Meltdown
CPU-sårbarhet (CVE-2017-5754, jan 2018) som lät en user-space-process läsa kernel-minne via spekulativ exekvering + cache-timing-läckage.
Speciellt för Intel: pipelinen lät privilegierade läsningar gå förbi behörighetscheck tills resultatet eventuellt skulle commit:as — men under tiden hade adressens innehåll redan modifierat cachen, mätbart utifrån. KPTI (Kernel Page Table Isolation) i Linux blev fixen, med 5–30 % perfomance-hit.
Tillsammans med Spectre öppnade kategorin "microarchitectural side channels" — sedan dess har vi sett MDS, L1TF, Retbleed, Inception, Downfall, ZenBleed. CPU-säkerhet blev plötsligt en mainstream-fråga.