Исследователь безопасности из компании Google Тэвис Орманди выявил уязвимость CVE-2023-20593 в процессорах AMD Zen2. Её можно использовать для отслеживания содержимого регистров во время выполнения других процессов на том же ядре CPU.
В эксплойте Орманди показывает, как пользователь без привилегий может раскрыть данные, обрабатываемые в инструкциях AES-NI или REP-MOVS.
Эту информацию можно использовать для восстановления ключей шифрования и паролей привилегированных пользователей, обрабатываемых в других процессах. Производительность утечки данных достигает 30КБ в секунду.
Атаку можно осуществлять из виртуальных машин и изолированных окружений.