Puerta trasera de hardware en CPUs x86 permite a código sin privilegios acceder al kernel
Hardware backdoors in some x86 CPUs

El proyecto rosenbridge revela una puerta trasera de hardware en algunos procesadores x86 de escritorio, portátiles y embebidos, que permite a código en anillo 3 (espacio de usuario) eludir las protecciones del procesador para leer y escribir datos del anillo 0 (kernel). Aunque la puerta trasera suele estar deshabilitada, se ha encontrado habilitada por defecto en algunos sistemas. Este repositorio contiene utilidades para comprobar si su procesador está afectado, cerrar la puerta trasera si está presente, y las herramientas de investigación utilizadas para descubrirla y analizarla.
La puerta trasera rosenbridge es un pequeño núcleo no-x86 integrado junto al núcleo x86 principal en la CPU, que se activa mediante un bit de control de registro específico del modelo y se alterna con una 'instrucción de lanzamiento'.