V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-1125
AST
СреднийПодтвержденаЭксплойт есть

Уязвимость раскрытия информации существует, когда определенные центральные процессоры (CPU) спекулятивно получают доступ к памяти. Злоумышл…

CVSS
5.9
Средний
EPSS
0.05
p90
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Уязвимость раскрытия информации существует, когда определенные центральные процессоры (CPU) спекулятивно получают доступ к памяти. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может читать привилегированные данные через границы доверия. Чтобы воспользоваться этой уязвимостью, злоумышленник должен войти в систему, подверженную уязвимости, и запустить специально созданное приложение. Уязвимость не позволит злоумышленнику напрямую повысить права пользователя, но ее можно использовать для получения информации, которая может быть использована для дальнейшей попытки компрометации уязвимой системы. 3 января 2018 г. Microsoft выпустила консультацию и обновления безопасности, связанные с недавно обнаруженным классом аппаратных уязвимостей (известных как Spectre), связанных с побочными каналами спекулятивного выполнения, которые в разной степени затрагивают ЦП AMD, ARM и Intel. Эта уязвимость, выпущенная 6 августа 2019 г., является вариантом уязвимости побочного канала спекулятивного выполнения Spectre Variant 1, и ей присвоен номер CVE-2019-1125. Microsoft выпустила обновление безопасности 9 июля 2019 г., которое устраняет эту уязвимость посредством изменения программного обеспечения, которое смягчает способ спекулятивного доступа ЦП к памяти. Обратите внимание, что для этой уязвимости не требуется обновление микрокода от OEM-производителя вашего устройства.

Теги · CWE
CWE-385
CAPEC-462
Затронутые продукты
ImgbasedKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernelKernel-rtKernel-rtKernel-rtLinux
Вектор CVSS
CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.045 · p90
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
48071
exploitdb · https://www.exploit-db.com/exploits/48071
Enterprise
Затронутые продукты
ПродуктВендорСтатус
imgbasedОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernelОтслеживается
kernel-rtОтслеживается
kernel-rtОтслеживается
kernel-rtОтслеживается
linuxОтслеживается
Показаны первые 20 из 256
Источники данных
AST
DEB
MSR
CVE
RED
UBU
Связанные уязвимости