CVE-2022-29901
كشف الذاكرة العشوائي عبر هجمات القناة الجانبية لوحدة المعالجة المركزية (Retbleed)
- تم النشر
- 12/07/2022
- محدث
- 03/08/2024
- تخصيص CNA
- intel
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتأثر الأجيال من 6 إلى 8 من معالجات Intel ببديل جديد لـ Spectre قادر على تجاوز تخفيف retpoline في النواة لتسريب بيانات عشوائية. يمكن للمهاجم الذي يمتلك وصول مستخدم غير مميز اختطاف تعليمات الإرجاع لتحقيق تنفيذ تعليمات برمجية تخمينية عشوائية في ظل ظروف معينة تعتمد على البنية الدقيقة.
المصادر
1إعادة إنتاج هجوم Retbleed (CVE-2022-29900/29901) المعماري الدقيق في gem5. تسريب RSB underflow وFlush+Reload عبر القناة الجانبية، وتخفيف lfence موثّق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.