CVE-2017-5754
قد تسمح الأنظمة التي تحتوي على معالجات دقيقة تستخدم التنفيذ التخميني والتنبؤ بالفروع غير المباشرة بالكشف غير المصرح به عن المعلومات لمهاجم يمتلك وصولًا محليًا...
- تم النشر
- 04/01/2018
- محدث
- 28/05/2026
- تخصيص CNA
- intel
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح الأنظمة التي تحتوي على معالجات دقيقة تستخدم التنفيذ التخميني والتنبؤ بالفروع غير المباشرة بالكشف غير المصرح به عن المعلومات لمهاجم يمتلك وصولًا محليًا كمستخدم، وذلك عبر تحليل القناة الجانبية لذاكرة التخزين المؤقت للبيانات.
المصادر
4إثبات المفهوم / استغلال / يتحقق مما إذا كان النظام متأثرًا بالمتغير 3: تحميل ذاكرة التخزين المؤقت للبيانات المارق (CVE-2017-5754)، المعروف أيضًا باسم
- MeltdownPoC
PoC لثغرة Meltdown في لينكس (CVE-2017-5754)
- In-Spectre-Meltdownالماسح الضوئي
تتيح هذه الأداة التحقق من هجمات القنوات الجانبية لتنفيذ التخمين التي تؤثر على العديد من المعالجات الحديثة وتصميمات أنظمة التشغيل. تسمح CVE-2017-5754 (Meltdown) و CVE-2017-5715 (Spectre) للعمليات غير المميزة بسرقة الأسرار من العمليات المميزة. تقدم هذه الهجمات 3 طرق مختلفة لمهاجمة إجراءات حماية البيانات على وحدات المعالجة المركزية، مما يمكن المهاجمين من قراءة بيانات لا ينبغي لهم الوصول إليها. هذه الأداة مبنية أصلاً على Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.