Een groep onderzoekers heeft zeven nieuwe varianten van de Metldown- en Spectre-processorbugs uit de doeken gedaan. Het team, dat deels bestaat uit mensen die ook al bij het 'originele' Spectre/Meltdown-onderzoek betrokken waren, heeft een paper (pdf) gepubliceerd waarin het de nieuwe kwetsbaarheden uiteen zet
De groep heeft twee nieuwe Meltdown-bugs ontdekt, de andere vijf zijn Spectre-varianten. Opvallend is de Meltdown-BR-variant: deze is volgens het team ook uit te voeren op AMD-cpu's, waar Meltdown hiervoor Intel-specifiek leek. Bij de nieuwe Spectre-kwetsbaarheden wordt naast deze twee bedrijven ook ARM getroffen.
Intel heeft op de bevindingen gereageerd middels een statement. Het bedrijf stelt dat deze nieuwe varianten met reeds bestaande methodes verholpen kunnen worden. Ook ARM meldt dit. In de paper stellen de onderzoekers echter dat er nog wel degelijk varianten mogelijk zijn.
Het is het vermelden waard dat deze nieuwe varianten niet geheel onverwacht zijn. Het onderzoeksteam heeft al meerdere malen gezegd dat er waarschijnlijk nog vele onontdekte Meltdown- of Spectre-bugs bestaan. Mogelijk zien we in de toekomst dus nog meer variaties.
Beeld: Canella et al.