Przed kilkoma dniami wykryto poważną lukę (CVE-2012-0217) w mechanizmie sprzętowego wsparcia wirtualizacji zaimplementowanego w procesorach firmy Intel (Intel-VT), pozwalającą atakującemu na wykonanie spreparowanego kodu na poziomie Ring 0.
Wykorzystując lukę, atakujący manipulując stosem na poziomie Ring 3 (posiadającym najmniejsze uprawnienia) może podnieść uprawnienia i wykonać kod w Ring 0 (ma wszystkie uprawnienia, w jego obrębie działa jądro systemu).
Problem dotyczy 64-bit systemów operacyjnych z rodziny Windows, Linux, FreeBSD oraz hypervisora Xen. Luka nie dotyczy instrukcji wirtualizacyjnych zaimplementowanych w procesorach AMD.
Aby zapobiec podatności na atak należy zainstalować odpowiednie patche, przygotowane przez dostawców systemów operacyjnych.