V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2018-00001
BDU
Средний

Уязвимость процессоров Intel и ARM вызвана ошибкой контроля доступа к памяти при спекулятивном выполнении инструкций процессора. Эксплуатац…

CVSS
5.6
Средний
EPSS
0.00
p0
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость процессоров Intel и ARM вызвана ошибкой контроля доступа к памяти при спекулятивном выполнении инструкций процессора. Эксплуатация уязвимости позволяет нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями путём анализа данных, записываемых в кэш процессора в результате спекулятивного выполнения команд

Затронутые продукты
Arm limited Arm cortex-a75Arm limited Arm cortex-a75Arm limited Arm cortex-a75Arm limited Arm cortex-a75Intel corp. Intel atomIntel corp. Intel atomIntel corp. Intel atomIntel corp. Intel atomIntel corp. Intel celeronIntel corp. Intel celeronIntel corp. Intel celeronIntel corp. Intel celeronIntel corp. Intel coreIntel corp. Intel coreIntel corp. Intel coreIntel corp. Intel coreIntel corp. Intel pentiumIntel corp. Intel pentiumIntel corp. Intel pentiumIntel corp. Intel pentium
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
arm cortex-a75arm limitedОтслеживается
arm cortex-a75arm limitedОтслеживается
arm cortex-a75arm limitedОтслеживается
arm cortex-a75arm limitedОтслеживается
intel atomintel corp.Отслеживается
intel atomintel corp.Отслеживается
intel atomintel corp.Отслеживается
intel atomintel corp.Отслеживается
intel celeronintel corp.Отслеживается
intel celeronintel corp.Отслеживается
intel celeronintel corp.Отслеживается
intel celeronintel corp.Отслеживается
intel coreintel corp.Отслеживается
intel coreintel corp.Отслеживается
intel coreintel corp.Отслеживается
intel coreintel corp.Отслеживается
intel pentiumintel corp.Отслеживается
intel pentiumintel corp.Отслеживается
intel pentiumintel corp.Отслеживается
intel pentiumintel corp.Отслеживается
Показаны первые 20 из 248
Источники данных
BDU
Связанные уязвимости
Внешние ссылки
https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2017-5754@http://lists.opensuse.org/opensuse-security-announce/2018-01/msg00006.html@http://lists.opensuse.org/opensuse-security-announce/2018-01/msg00007.html@http://lists.opensuse.org/opensuse-security-announce/2018-01/msg00008.html@http://lists.opensuse.org/opensuse-security-announce/2018-01/msg00014.html@http://lists.opensuse.org/opensuse-security-announce/2018-01/msg00016.html@http://nvidia.custhelp.com/app/answers/detail/a_id/4609@http://nvidia.custhelp.com/app/answers/detail/a_id/4611@http://nvidia.custhelp.com/app/answers/detail/a_id/4613@http://nvidia.custhelp.com/app/answers/detail/a_id/4614@http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-03-15.002@http://www.amd.com/en/corporate/speculative-execution@http://www.kb.cert.org/vuls/id/584653@http://www.securityfocus.com/bid/102378@http://www.securitytracker.com/id/1040071@http://xenbits.xen.org/xsa/advisory-254.html@https://01.org/security/advisories/intel-oss-10003@https://access.redhat.com/security/vulnerabilities/speculativeexecution@https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/@https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/@https://cert-portal.siemens.com/productcert/pdf/ssa-608355.pdf@https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5754@https://developer.arm.com/support/security-update@https://github.com/IAIK/KAISER@https://googleprojectzero.blogspot.co.uk/2018/01/reading-privileged-memory-with-side.html@https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html@https://gruss.cc/files/kaiser.pdf@https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.45@https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.119@https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.107@https://meltdownattack.com/@https://nvd.nist.gov/vuln/detail/CVE-2017-5754@https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002@https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html@https://security.netapp.com/advisory/ntap-20180104-0001/@https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00088&languageid=en-fr@https://support.citrix.com/article/CTX231399@https://support.f5.com/csp/article/K91229003@https://support.lenovo.com/us/en/solutions/LEN-18282@https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180104-cpusidechannel@https://ubuntu.com/security/notices/USN-3516-1@https://ubuntu.com/security/notices/USN-3522-1@https://ubuntu.com/security/notices/USN-3522-2@https://ubuntu.com/security/notices/USN-3523-1@https://ubuntu.com/security/notices/USN-3523-2@https://ubuntu.com/security/notices/USN-3524-1@https://ubuntu.com/security/notices/USN-3524-2@https://ubuntu.com/security/notices/USN-3525-1@https://ubuntu.com/security/notices/USN-3540-1@https://ubuntu.com/security/notices/USN-3540-2@https://ubuntu.com/security/notices/USN-3541-1@https://ubuntu.com/security/notices/USN-3541-2@https://ubuntu.com/security/notices/USN-3583-1@https://ubuntu.com/security/notices/USN-3597-1@https://ubuntu.com/security/notices/USN-3597-2@https://usn.ubuntu.com/usn/usn-3516-1@https://usn.ubuntu.com/usn/usn-3522-1@https://usn.ubuntu.com/usn/usn-3522-2@https://usn.ubuntu.com/usn/usn-3523-1@https://usn.ubuntu.com/usn/usn-3523-2@https://usn.ubuntu.com/usn/usn-3524-1@https://usn.ubuntu.com/usn/usn-3524-2@https://usn.ubuntu.com/usn/usn-3525-1@https://usn.ubuntu.com/usn/usn-3540-1@https://usn.ubuntu.com/usn/usn-3540-2@https://usn.ubuntu.com/usn/usn-3541-1@https://usn.ubuntu.com/usn/usn-3541-2@https://usn.ubuntu.com/usn/usn-3583-1@https://usn.ubuntu.com/usn/usn-3597-1@https://usn.ubuntu.com/usn/usn-3597-2@https://webkit.org/blog/8048/what-spectre-and-meltdown-mean-for-webkit/@https://web-material3.yokogawa.com/1/31095/files/YSAR-21-0002-E.pdf?_ga=2.137675248.1184356719.1618805721-85535984.1585215333@https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15@https://wiki.ubuntu.com/SecurityTeam/KnowledgeBase/SpectreAndMeltdown@https://www.cve.org/CVERecord?id=CVE-2017-5754@https://www.debian.org/security/2018/dsa-4078@https://www.suse.com/c/suse-addresses-meltdown-spectre-vulnerabilities/@https://www.synology.com/support/security/Synology_SA_18_01