CVE-2017-5754
Systeme mit Mikroprozessoren, die spekulative Ausführung und indirekte Sprungvorhersage nutzen, können einem Angreifer mit lokalem Benutzerzugriff über eine...
- Veröffentlicht
- 04.01.2018
- Aktualisiert
- 28.05.2026
- CNA zuweisen
- intel
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Systeme mit Mikroprozessoren, die spekulative Ausführung und indirekte Sprungvorhersage nutzen, können einem Angreifer mit lokalem Benutzerzugriff über eine Seitenkanalanalyse des Daten-Caches eine unbefugte Offenlegung von Informationen ermöglichen.
Quellen
4Proof-of-Concept / Exploit / prüft, ob das System von Variant 3 betroffen ist: Rogue Data Cache Load (CVE-2017-5754), a.k.a.
- MeltdownPoC
PoC für Meltdown in linux (CVE-2017-5754)
- In-Spectre-MeltdownScanner
Dieses Tool ermöglicht es, auf spekulative Ausführungs-Seitenkanalangriffe zu prüfen, die viele moderne Prozessoren und Betriebssystemdesigns betreffen. CVE-2017-5754 (Meltdown) und CVE-2017-5715 (Spectre) ermöglichen es unprivilegierten Prozessen, Geheimnisse von privilegierten Prozessen zu stehlen. Diese Angriffe stellen 3 verschiedene Wege dar, die Datenschutzmaßnahmen auf CPUs angreifen und es Angreifern ermöglichen, Daten zu lesen, die sie nicht lesen dürften. Dieses Tool basiert ursprünglich auf Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.