CVE-2017-5753
सट्टा निष्पादन (speculative execution) और शाखा भविष्यवाणी (branch prediction) का उपयोग करने वाले माइक्रोप्रोसेसर वाले सिस्टम, साइड-चैनल विश्लेषण के माध्यम से स्थानीय उपयोगकर्ता पहुंच वाले हमलावर को सूचना के अनधिकृत...
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 3 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सट्टा निष्पादन (speculative execution) और शाखा भविष्यवाणी (branch prediction) का उपयोग करने वाले माइक्रोप्रोसेसर वाले सिस्टम, साइड-चैनल विश्लेषण के माध्यम से स्थानीय उपयोगकर्ता पहुंच वाले हमलावर को सूचना के अनधिकृत प्रकटीकरण की अनुमति दे सकते हैं।
स्रोत
9- spectreScopePoC
स्पेक्युलेटिव एक्ज़ीक्यूशन हमले स्पेक्टर (CVE-2017-5753, CVE-2017-5715) का डेमो।
2 जनवरी 2018 (CVE-2017-5753 और CVE-2017-5715) "भूत" Spectre भेद्यता शोषण
ओएसएक्स 10.13.2, CVE-2017-5753, स्पेक्टर, PoC, C, OSX के लिए ASM, MAC, इंटेल आर्किटेक्चर, अवधारणा का प्रमाण, हॉपर.ऐप आउटपुट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।