Zurück zu den Updates
New releaseSep 14, 2026

spectre-meltdown-checker v26.36.0913490

Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown Schwachstellen-/Gegenmaßnahmen-Prüfer für Linux & BSD

Teilen

Spectre & Meltdown Checker

Ein eigenständiges Shell-Skript, das die Widerstandsfähigkeit Ihres Systems gegen die verschiedenen transient execution CVEs bewertet, die seit Anfang 2018 veröffentlicht wurden, und Ihnen Anleitungen zur Abschwächung gibt.

CVE-Liste

CVENameAliase
CVE-2017-5753Bounds Check BypassSpectre V1
CVE-2017-5715Branch Target InjectionSpectre V2
CVE-2017-5754Rogue Data Cache LoadMeltdown
CVE-2018-3640Rogue System Register ReadVariant 3a
CVE-2018-3639Speculative Store BypassVariant 4, SSB
CVE-2018-3615L1 Terminal FaultForeshadow (SGX)
CVE-2018-3620L1 Terminal FaultForeshadow-NG (OS/SMM)
CVE-2018-3646L1 Terminal FaultForeshadow-NG (VMM)
CVE-2018-12126Microarchitectural Store Buffer Data SamplingMSBDS, Fallout
CVE-2018-12127Microarchitectural Load Port Data SamplingMLPDS, RIDL
CVE-2018-12130Microarchitectural Fill Buffer Data SamplingMFBDS, ZombieLoad
CVE-2018-12207Machine Check Exception on Page Size ChangesiTLB Multihit, No eXcuses
CVE-2019-11091Microarchitectural Data Sampling Uncacheable MemoryMDSUM, RIDL
CVE-2019-11135TSX Asynchronous AbortTAA, ZombieLoad V2
CVE-2020-0543Special Register Buffer Data SamplingSRBDS, CROSSTalk
CVE-2022-21123Shared Buffers Data ReadSBDR, MMIO Stale Data
CVE-2022-21125Shared Buffers Data SamplingSBDS, MMIO Stale Data
CVE-2022-21166Device Register Partial WriteDRPW, MMIO Stale Data
CVE-2022-29900Arbitrary Speculative Code Execution with Return InstructionsRetbleed (AMD)
CVE-2022-29901Arbitrary Speculative Code Execution with Return InstructionsRetbleed (Intel), RSBA
CVE-2022-40982Gather Data SamplingDownfall, GDS
CVE-2023-20569Return Address SecurityInception, SRSO
CVE-2023-20588AMD Division by Zero Speculative Data LeakDIV0
CVE-2023-20593Cross-Process Information LeakZenbleed
CVE-2023-23583Redundant Prefix IssueReptar
CVE-2023-28746Register File Data SamplingRFDS
CVE-2024-28956Indirect Target SelectionITS
CVE-2024-36350Transient Scheduler Attack, Store QueueTSA-SQ
CVE-2024-36357Transient Scheduler Attack, L1TSA-L1
CVE-2025-40300VM-Exit Stale Branch PredictionVMScape
CVE-2024-45332Branch Privilege InjectionBPI
CVE-2025-54505AMD Zen1 Floating-Point Divider Stale Data LeakFPDSS

Die folgenden Einträge sind ARM64-Silizium-Errata, die der Kernel aktiv umgeht. Ihnen ist keine CVE zugeordnet; sie werden nur durch die Erratum-Nummern von ARM verfolgt. Wählen Sie sie mit --errata <number> oder dem zugehörigen --variant-Mnemonik aus.

IDNameBetroffene Kerne
CVE-0001-0001Speculative AT TLB corruption (errata 1165522, 1319367, 1319537, 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002Speculative unprivileged load (errata 2966298, 3117295)Cortex-A510/A520
CVE-0001-0003MSR SSBS not self-synchronizing (erratum 3194386 + siblings)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE

Bin ich gefährdet?

Abhängig von Ihrer Situation beantwortet die folgende Tabelle, ob ein Angreifer in einer bestimmten Position Daten von einem bestimmten Ziel extrahieren kann. Die Spalte "Benutzerland → Kernel" gilt auch innerhalb einer VM (VM-Benutzerland vs. VM-Kernel), da unabhängig von der Virtualisierung dieselben CPU-Mechanismen wirken.

Kategorien