Retour aux mises à jour
New releaseSep 14, 2026

spectre-meltdown-checker v26.36.0913490

Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown - vérificateur de vulnérabilité/mitigation pour Linux & BSD

Partager

Spectre & Meltdown Checker

Un script shell autonome pour évaluer la résilience de votre système face aux multiples CVE d'exécution transitoire publiées depuis début 2018, et vous donner des conseils sur la façon de les atténuer.

Liste des CVE

CVENomAlias
CVE-2017-5753Contournement de vérification des limitesSpectre V1
CVE-2017-5715Injection de cible de branchementSpectre V2
CVE-2017-5754Chargement malveillant du cache de donnéesMeltdown
CVE-2018-3640Lecture malveillante de registre systèmeVariante 3a
CVE-2018-3639Contournement spéculatif de magasinVariante 4, SSB
CVE-2018-3615Défaut terminal L1Foreshadow (SGX)
CVE-2018-3620Défaut terminal L1Foreshadow-NG (OS/SMM)
CVE-2018-3646Défaut terminal L1Foreshadow-NG (VMM)
CVE-2018-12126Échantillonnage de données du tampon de magasin microarchitecturalMSBDS, Fallout
CVE-2018-12127Échantillonnage de données du port de charge microarchitecturalMLPDS, RIDL
CVE-2018-12130Échantillonnage de données du tampon de remplissage microarchitecturalMFBDS, ZombieLoad
CVE-2018-12207Exception de contrôle machine sur les changements de taille de pageiTLB Multihit, No eXcuses
CVE-2019-11091Échantillonnage de données microarchitectural en mémoire non cacheableMDSUM, RIDL
CVE-2019-11135Abandon asynchrone TSXTAA, ZombieLoad V2
CVE-2020-0543Échantillonnage de données du tampon de registre spécialSRBDS, CROSSTalk
CVE-2022-21123Lecture de données des tampons partagésSBDR, MMIO Stale Data
CVE-2022-21125Échantillonnage de données des tampons partagésSBDS, MMIO Stale Data
CVE-2022-21166Écriture partielle de registre de périphériqueDRPW, MMIO Stale Data
CVE-2022-29900Exécution de code spéculative arbitraire avec instructions de retourRetbleed (AMD)
CVE-2022-29901Exécution de code spéculative arbitraire avec instructions de retourRetbleed (Intel), RSBA
CVE-2022-40982Échantillonnage de données GatherDownfall, GDS
CVE-2023-20569Sécurité des adresses de retourInception, SRSO
CVE-2023-20588Fuite de données spéculative par division par zéro AMDDIV0
CVE-2023-20593Fuite d'informations inter-processusZenbleed
CVE-2023-23583Problème de préfixe redondantReptar
CVE-2023-28746Échantillonnage de données du fichier de registreRFDS
CVE-2024-28956Sélection de cible indirecteITS
CVE-2024-36350Attaque de l'ordonnanceur transitoire, Store QueueTSA-SQ
CVE-2024-36357Attaque de l'ordonnanceur transitoire, L1TSA-L1
CVE-2025-40300Prédiction de branchement obsolète en sortie de VMVMScape
CVE-2024-45332Injection de privilège de branchementBPI
CVE-2025-54505Fuite de données obsolètes du diviseur à virgule flottante AMD Zen1FPDSS

Les entrées suivantes sont des errata de silicium ARM64 que le noyau contourne activement. Ils n'ont pas de CVE attribué ; ils sont suivis uniquement par les numéros d'erratum d'ARM. Sélectionnez-les avec --errata <numéro> ou le mnémonique --variant associé.

IDNomCœurs concernés
CVE-0001-0001Corruption spéculative du TLB AT (errata 1165522, 1319367, 1319537, 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002Charge non privilégiée spéculative (errata 2966298, 3117295)Cortex-A510/A520
CVE-0001-0003MSR SSBS non auto-synchronisant (erratum 3194386 + cousins)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE

Suis-je à risque ?

Selon votre situation, le tableau ci-dessous répond si un attaquant dans une position donnée peut extraire des données d'une cible donnée. La colonne « Utilisateur → Noyau » s'applique également à l'intérieur d'une VM (utilisateur VM vs. noyau VM), car les mêmes mécanismes CPU sont en jeu indépendamment de la virtualisation.

Catégories