IT-lexikon Säkerhet Meltdown

Meltdown

Säkerhet In English → Uppdaterad: 2026-05-23

CPU-sårbarhet (CVE-2017-5754, jan 2018) som lät en user-space-process läsa kernel-minne via spekulativ exekvering + cache-timing-läckage.

Speciellt för Intel: pipelinen lät privilegierade läsningar gå förbi behörighetscheck tills resultatet eventuellt skulle commit:as — men under tiden hade adressens innehåll redan modifierat cachen, mätbart utifrån. KPTI (Kernel Page Table Isolation) i Linux blev fixen, med 5–30 % perfomance-hit.

Tillsammans med Spectre öppnade kategorin "microarchitectural side channels" — sedan dess har vi sett MDS, L1TF, Retbleed, Inception, Downfall, ZenBleed. CPU-säkerhet blev plötsligt en mainstream-fråga.

← Tillbaka till lexikonet