CVE-2017-5753
قد تسمح الأنظمة المزودة بمعالجات دقيقة تستخدم التنفيذ التخميني والتنبؤ بالفروع بالكشف غير المصرح به عن المعلومات لمهاجم لديه وصول مستخدم محلي عبر تحليل...
- تم النشر
- 04/01/2018
- محدث
- 28/05/2026
- تخصيص CNA
- intel
- الأدلة المرصودة
- 03/01/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح الأنظمة المزودة بمعالجات دقيقة تستخدم التنفيذ التخميني والتنبؤ بالفروع بالكشف غير المصرح به عن المعلومات لمهاجم لديه وصول مستخدم محلي عبر تحليل القناة الجانبية.
المصادر
9- spectreScopePoC
عرض توضيحي لهجوم التنفيذ التخميني Spectre (CVE-2017-5753, CVE-2017-5715).
2 يناير 2018 (CVE-2017-5753 و CVE-2017-5715) "شبح" Spectre استغلال ثغرة
OSX 10.13.2, CVE-2017-5753, Spectre, PoC, C, ASM لنظام OSX، MAC، بنية Intel، إثبات المفهوم، مخرجات Hopper.App
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.