Volver a actualizaciones
Nuevo releaseSep 14, 2026

spectre-meltdown-checker v26.36.0913490

Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown comprobador de vulnerabilidades/mitigaciones para Linux & BSD

Compartir

Spectre & Meltdown Checker

Un script de shell autocontenido para evaluar la resistencia de su sistema contra las diversas vulnerabilidades de ejecución transitoria que se publicaron desde principios de 2018, y ofrecerle orientación sobre cómo mitigarlas.

Lista de CVE

CVENombreAlias
CVE-2017-5753Bounds Check BypassSpectre V1
CVE-2017-5715Branch Target InjectionSpectre V2
CVE-2017-5754Rogue Data Cache LoadMeltdown
CVE-2018-3640Rogue System Register ReadVariant 3a
CVE-2018-3639Speculative Store BypassVariant 4, SSB
CVE-2018-3615L1 Terminal FaultForeshadow (SGX)
CVE-2018-3620L1 Terminal FaultForeshadow-NG (OS/SMM)
CVE-2018-3646L1 Terminal FaultForeshadow-NG (VMM)
CVE-2018-12126Microarchitectural Store Buffer Data SamplingMSBDS, Fallout
CVE-2018-12127Microarchitectural Load Port Data SamplingMLPDS, RIDL
CVE-2018-12130Microarchitectural Fill Buffer Data SamplingMFBDS, ZombieLoad
CVE-2018-12207Machine Check Exception on Page Size ChangesiTLB Multihit, No eXcuses
CVE-2019-11091Microarchitectural Data Sampling Uncacheable MemoryMDSUM, RIDL
CVE-2019-11135TSX Asynchronous AbortTAA, ZombieLoad V2
CVE-2020-0543Special Register Buffer Data SamplingSRBDS, CROSSTalk
CVE-2022-21123Shared Buffers Data ReadSBDR, MMIO Stale Data
CVE-2022-21125Shared Buffers Data SamplingSBDS, MMIO Stale Data
CVE-2022-21166Device Register Partial WriteDRPW, MMIO Stale Data
CVE-2022-29900Arbitrary Speculative Code Execution with Return InstructionsRetbleed (AMD)
CVE-2022-29901Arbitrary Speculative Code Execution with Return InstructionsRetbleed (Intel), RSBA
CVE-2022-40982Gather Data SamplingDownfall, GDS
CVE-2023-20569Return Address SecurityInception, SRSO
CVE-2023-20588AMD Division by Zero Speculative Data LeakDIV0
CVE-2023-20593Cross-Process Information LeakZenbleed
CVE-2023-23583Redundant Prefix IssueReptar
CVE-2023-28746Register File Data SamplingRFDS
CVE-2024-28956Indirect Target SelectionITS
CVE-2024-36350Transient Scheduler Attack, Store QueueTSA-SQ
CVE-2024-36357Transient Scheduler Attack, L1TSA-L1
CVE-2025-40300VM-Exit Stale Branch PredictionVMScape
CVE-2024-45332Branch Privilege InjectionBPI
CVE-2025-54505AMD Zen1 Floating-Point Divider Stale Data LeakFPDSS

Las siguientes entradas son errata de silicio ARM64 que el kernel maneja activamente. No tienen asignado un CVE; solo se rastrean mediante los números de errata de ARM. Selecciónelas con --errata <número> o el mnemónico --variant asociado.

IDNombreNúcleos afectados
CVE-0001-0001Speculative AT TLB corruption (errata 1165522, 1319367, 1319537, 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002Speculative unprivileged load (errata 2966298, 3117295)Cortex-A510/A520
CVE-0001-0003MSR SSBS not self-synchronizing (erratum 3194386 + siblings)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE

¿Estoy en riesgo?

Dependiendo de su situación, la tabla a continuación responde si un atacante en una posición determinada puede extraer datos de un objetivo concreto. La columna "Usaurio → Kernel" también se aplica dentro de una máquina virtual (usuario de VM vs. kernel de VM), ya que los mismos mecanismos de CPU están en juego independientemente de la virtualización.

Categorías