CVE-2021-28690
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Cuando la computadora se despierta del modo de suspensión (S3), la protección contra una vulnerabilidad de CPU llamada TSX Async Abort no se restaura correctamente, dejando el sistema vulnerable a ataques que explotan fallos de ejecución especulativa.
CVE-2021-28690 involucra falla en la restauración de configuraciones de MSR_TSX_CTRL después de ciclos de suspensión y reanudación S3 en sistemas x86. La mitigación de TAA (deshabilitar TSX mediante configuración no predeterminada de MSR_TSX_CTRL) se pierde tras la reanudación, reexponiendo el sistema a ataques de ejecución especulativa que pueden filtrar datos sensibles. Afecta huéspedes y anfitriones que dependen de la deshabilitación de TSX como mecanismo principal de defensa contra TAA.