CVE-2017-5715
الأنظمة التي تحتوي على معالجات دقيقة تستخدم التنفيذ التخميني والتنبؤ بالفروع غير المباشرة قد تسمح بالإفصاح غير المصرح به عن المعلومات لمهاجم يتمتع بوصول...
- تم النشر
- 04/01/2018
- محدث
- 06/05/2025
- تخصيص CNA
- intel
- الأدلة المرصودة
- 03/01/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الأنظمة التي تحتوي على معالجات دقيقة تستخدم التنفيذ التخميني والتنبؤ بالفروع غير المباشرة قد تسمح بالإفصاح غير المصرح به عن المعلومات لمهاجم يتمتع بوصول مستخدم محلي عبر تحليل القناة الجانبية.
المصادر
10- spectreScopePoC
عرض توضيحي لهجوم التنفيذ التخميني Spectre (CVE-2017-5753, CVE-2017-5715).
2 يناير 2018 (CVE-2017-5753 و CVE-2017-5715) "شبح" Spectre استغلال ثغرة
- In-Spectre-Meltdownالماسح الضوئي
تتيح هذه الأداة التحقق من هجمات القنوات الجانبية لتنفيذ التخمين التي تؤثر على العديد من المعالجات الحديثة وتصميمات أنظمة التشغيل. تسمح CVE-2017-5754 (Meltdown) و CVE-2017-5715 (Spectre) للعمليات غير المميزة بسرقة الأسرار من العمليات المميزة. تقدم هذه الهجمات 3 طرق مختلفة لمهاجمة إجراءات حماية البيانات على وحدات المعالجة المركزية، مما يمكن المهاجمين من قراءة بيانات لا ينبغي لهم الوصول إليها. هذه الأداة مبنية أصلاً على Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.