CVE-2017-5754
सट्टा निष्पादन और अप्रत्यक्ष शाखा भविष्यवाणी का उपयोग करने वाले माइक्रोप्रोसेसरों से युक्त सिस्टम, स्थानीय उपयोगकर्ता पहुँच वाले हमलावर को डेटा कैश के साइड-चैनल विश्लेषण के माध्यम से जानकारी के अनधिकृत प्रकटीकरण की अनुमति दे सकते हैं।
- प्रकाशित
- 4 जन॰ 2018
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सट्टा निष्पादन और अप्रत्यक्ष शाखा भविष्यवाणी का उपयोग करने वाले माइक्रोप्रोसेसरों से युक्त सिस्टम, स्थानीय उपयोगकर्ता पहुँच वाले हमलावर को डेटा कैश के साइड-चैनल विश्लेषण के माध्यम से जानकारी के अनधिकृत प्रकटीकरण की अनुमति दे सकते हैं।
स्रोत
4Proof-of-concept / Exploit / जाँच करता है कि सिस्टम Variant 3: rogue data cache load (CVE-2017-5754) से प्रभावित है या नहीं, a.k.a
- MeltdownPoC
लिनक्स में मेल्टडाउन के लिए PoC (CVE-2017-5754)
- In-Spectre-Meltdownस्कैनर
यह उपकरण अनुमानित निष्पादन साइड-चैनल हमलों की जाँच करने की अनुमति देता है जो कई आधुनिक प्रोसेसर और ऑपरेटिंग सिस्टम डिज़ाइनों को प्रभावित करते हैं। CVE-2017-5754 (मेल्टडाउन) और CVE-2017-5715 (स्पेक्टर) अनप्रिविलेज्ड प्रक्रियाओं को प्रिविलेज्ड प्रक्रियाओं से रहस्य चुराने की अनुमति देते हैं। ये हमले CPUs पर डेटा सुरक्षा उपायों पर हमला करने के 3 अलग-अलग तरीके प्रस्तुत करते हैं, जिससे हमलावर उस डेटा को पढ़ सकते हैं जिसे उन्हें नहीं पढ़ना चाहिए। यह उपकरण मूल रूप से माइक्रोसॉफ्ट पर आधारित है: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।