CVE-2017-5715
सट्टा निष्पादन और अप्रत्यक्ष शाखा भविष्यवाणी का उपयोग करने वाले माइक्रोप्रोसेसरों वाले सिस्टम, स्थानीय उपयोगकर्ता पहुंच रखने वाले हमलावर को साइड-चैनल विश्लेषण के माध्यम से सूचना का अनधिकृत प्रकटीकरण करने की अनुमति दे सकते हैं।
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 6 मई 2025
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 3 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सट्टा निष्पादन और अप्रत्यक्ष शाखा भविष्यवाणी का उपयोग करने वाले माइक्रोप्रोसेसरों वाले सिस्टम, स्थानीय उपयोगकर्ता पहुंच रखने वाले हमलावर को साइड-चैनल विश्लेषण के माध्यम से सूचना का अनधिकृत प्रकटीकरण करने की अनुमति दे सकते हैं।
स्रोत
10- spectreScopePoC
स्पेक्युलेटिव एक्ज़ीक्यूशन हमले स्पेक्टर (CVE-2017-5753, CVE-2017-5715) का डेमो।
2 जनवरी 2018 (CVE-2017-5753 और CVE-2017-5715) "भूत" Spectre भेद्यता शोषण
- In-Spectre-Meltdownस्कैनर
यह उपकरण अनुमानित निष्पादन साइड-चैनल हमलों की जाँच करने की अनुमति देता है जो कई आधुनिक प्रोसेसर और ऑपरेटिंग सिस्टम डिज़ाइनों को प्रभावित करते हैं। CVE-2017-5754 (मेल्टडाउन) और CVE-2017-5715 (स्पेक्टर) अनप्रिविलेज्ड प्रक्रियाओं को प्रिविलेज्ड प्रक्रियाओं से रहस्य चुराने की अनुमति देते हैं। ये हमले CPUs पर डेटा सुरक्षा उपायों पर हमला करने के 3 अलग-अलग तरीके प्रस्तुत करते हैं, जिससे हमलावर उस डेटा को पढ़ सकते हैं जिसे उन्हें नहीं पढ़ना चाहिए। यह उपकरण मूल रूप से माइक्रोसॉफ्ट पर आधारित है: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।