وجود حفره و باگ امنیتی متعدد در پردازنده های اینتل به شدت در سال های اخیر شایع بوده و موارد بسیاری را شاهد بودیم. اکنون نیز مشکل امنیتی جدیدی برای پردازنده های این کمپانی و دارندگان آن ایجاد دردسر کرده و موجی از نگرانی را به وجود آورده است. باگ های امنیتی به طور معمول برای ایجاد اختلال در عملکرد مورد استفاده قرار نمی گیرند و هدف آنها سو استفاده از اطلاعات است، اما در نمونه جدید، هر دو مورد مد نظر قرار گرفته اند.
برای اولین بار است که کاربران اینتل می توانند نگران افشای اطلاعات خود نباشند، به این دلیل که عملکرد اصلی باگ امنیتی جدید، ایجاد اختلال در کارایی پردازنده است. به این صورت که باگ امنیتی جدید طیق گزارش Register می تواند کارایی پردازنده را به میزان 2 تا 19 برابر شود و در چنین شرایطی به طور حتم نگران اطلاعات شخصی خود و حتی میکروکد پردازنده نخواهید بود.
کاهش کارایی قابل توجه پردازنده در کلاس آسیب پذیری Load Value Injection سبب شده تا اینتل برای رفع آن به بازنویسی کدهای کامپایلر نیاز داشته باشد. اینتل باگ امنیتی جدید را در دسته بندی سریالی CVE-2020-0551 قرار داده و برای رفع آن نیز نرم افزار بازسازی میکروکد و کامپایلر را تحت عنوان Intel-SA-00334 در روز 10 مارس 2020 منتشر کرده است.
هر چند باگ امنیتی جدید به صورت اختصاصی برای حالت کنترل از راه دور و تخریب سیستم های ماشین مجازی ارائه نشده، اما چند مورد آسیب پذیری در سرور های مجازی نیز گزارش شده است. آسیب پذیری LVI سبب شده تا اثرات باگ های قبلی مانند Meltdown، Fallout، Foreshadow، Zombieload و RIDL به حاشیه رانده شوند.
انواع باگ امنیتی پیشین که پردازنده های اینتل را تحت تاثیر قرار داده بودن، وظیفه ای به جز استخراج داده از دستگاه های آلوده نداشتند، اما در نمونه جدید شاهد افت عملکرد شدید به میزان 2 تا 19 برابر هستیم که وضعیت غیر قابل تصوری را به وجود می آورد. نحوه عملکرد باگ امنیتی جدید بر خلاف نمونه های پیشین است و به جای اینکه داده ها از سیستم قربانی استخراج و به سیستم حمله کننده منتقل شود، کدهای مخربی به سیستم قربانی تزریق می شوند.
تمام مشکلات موجود در انواع باگ امنیتی پیشین و حتی نمونه جدید از وجود حفره در حافظه بافر (Cache) پردازنده حاصل می شوند و در مورد فعلی حتی به رمز عبور و اثر انگشت دستگاه ها نیز دسترسی پیدا می کند. مهندسین و کارشناسان سازنده آنتی ویروس BitDefender موفق به کشف LVI شدند و اطلاعات به دست آمده را با اینتل به اشتراک گذاشتند. به نظر می رسد که اولین نمونه کشف شده توسط BitDefender در ماه فوریه رخ داده و اکنون داده های به دست آمده به خوبی پردازش شده و می توان از آنها به عنوان مستنداتی محکم و معتبر استفاده کرد.