CVE-2017-5754
Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al...
- Publicado
- 4 ene 2018
- Actualizado
- 28 may 2026
- Asignación de CNA
- intel
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NAlto · próximos 30 días
- Percentil
- 99,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los sistemas con microprocesadores con ejecución especulativa y predicción indirecta de ramas podrían permitir la revelación no autorizada de información al atacante con acceso de usuario local mediante un análisis de la caché de los datos.
Fuentes
4Prueba de concepto / Exploit / comprueba si el sistema está afectado por la Variante 3: carga maliciosa de caché de datos (CVE-2017-5754), también conocido como
- MeltdownPoC
PoC para Meltdown en linux (CVE-2017-5754)
- In-Spectre-MeltdownEscáner
Esta herramienta permite verificar los ataques de canal lateral de ejecución especulativa que afectan a muchos procesadores modernos y diseños de sistemas operativos. CVE-2017-5754 (Meltdown) y CVE-2017-5715 (Spectre) permiten que procesos no privilegiados roben secretos de procesos privilegiados. Estos ataques presentan 3 formas diferentes de atacar las medidas de protección de datos en las CPU, permitiendo a los atacantes leer datos que no deberían poder leer. Esta herramienta está basada originalmente en Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.