CVE-2017-5715
Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al...
- Publicado
- 4 ene 2018
- Actualizado
- 6 may 2025
- Asignación de CNA
- intel
- Evidencia observada
- 3 ene 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de un canal lateral.
Fuentes
10- spectreScopePoC
La demostración del ataque de ejecución especulativa Spectre (CVE-2017-5753, CVE-2017-5715).
2 de enero de 2018 (CVE-2017-5753 y CVE-2017-5715) exploit de la vulnerabilidad 'Spectre'
- In-Spectre-MeltdownEscáner
Esta herramienta permite verificar los ataques de canal lateral de ejecución especulativa que afectan a muchos procesadores modernos y diseños de sistemas operativos. CVE-2017-5754 (Meltdown) y CVE-2017-5715 (Spectre) permiten que procesos no privilegiados roben secretos de procesos privilegiados. Estos ataques presentan 3 formas diferentes de atacar las medidas de protección de datos en las CPU, permitiendo a los atacantes leer datos que no deberían poder leer. Esta herramienta está basada originalmente en Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.