CVE-2017-5715
Systeme mit Mikroprozessoren, die spekulative Ausführung und indirekte Sprungvorhersage nutzen, können einem Angreifer mit lokalem Benutzerzugriff über eine...
- Veröffentlicht
- 04.01.2018
- Aktualisiert
- 06.05.2025
- CNA zuweisen
- intel
- Beweise beobachtet
- 03.01.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Systeme mit Mikroprozessoren, die spekulative Ausführung und indirekte Sprungvorhersage nutzen, können einem Angreifer mit lokalem Benutzerzugriff über eine Seitenkanalanalyse eine unbefugte Offenlegung von Informationen ermöglichen.
Quellen
10- spectreScopePoC
Die Demo des Spekulationsausführungsangriffs Spectre (CVE-2017-5753, CVE-2017-5715).
2. Januar 2018 (CVE-2017-5753 und CVE-2017-5715) "Gespenst" Spectre Exploit
- In-Spectre-MeltdownScanner
Dieses Tool ermöglicht es, auf spekulative Ausführungs-Seitenkanalangriffe zu prüfen, die viele moderne Prozessoren und Betriebssystemdesigns betreffen. CVE-2017-5754 (Meltdown) und CVE-2017-5715 (Spectre) ermöglichen es unprivilegierten Prozessen, Geheimnisse von privilegierten Prozessen zu stehlen. Diese Angriffe stellen 3 verschiedene Wege dar, die Datenschutzmaßnahmen auf CPUs angreifen und es Angreifern ermöglichen, Daten zu lesen, die sie nicht lesen dürften. Dieses Tool basiert ursprünglich auf Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.