MIT의 CSAIL 연구소는 애플 M1 프로세서에서 팩맨(PACMAN) 취약점을 발견했습니다. 다른 Arm 프로세서에선 이 취약점이 없으며 오직 M1에만 있다고 합니다.
팩맨 취약점은 운영체제의 커널에 접근할 수 있으나, 이를 쓰기 위해선 물리적인 액세스가 필요합니다. 그래서 실제로 이 방법을 써서 공격하긴 어려워 보입니다.
이 취약점은 M1 프로세서의 예측 실행 엔진에 사이드채널 공격을 수행해 Arm의 포인터 인증 기능을 우회합니다.