CVE-2018-3639
जो सिस्टम स्पेकुलेटिव एक्ज़ीक्यूशन का उपयोग करने वाले माइक्रोप्रोसेसरों से सुसज्जित हैं और सभी पूर्ववर्ती मेमोरी राइट्स के पते ज्ञात होने से पहले मेमोरी रीड्स का स्पेकुलेटिव निष्पादन करते हैं, वे साइड-चैनल विश्लेषण के माध्यम से स्थानीय उपयोगकर्ता पहुंच रखने वाले...
- प्रकाशित
- 22 मई 2018
- अद्यतन
- 29 मई 2026
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 22 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
जो सिस्टम स्पेकुलेटिव एक्ज़ीक्यूशन का उपयोग करने वाले माइक्रोप्रोसेसरों से सुसज्जित हैं और सभी पूर्ववर्ती मेमोरी राइट्स के पते ज्ञात होने से पहले मेमोरी रीड्स का स्पेकुलेटिव निष्पादन करते हैं, वे साइड-चैनल विश्लेषण के माध्यम से स्थानीय उपयोगकर्ता पहुंच रखने वाले हमलावर को जानकारी का अनधिकृत प्रकटीकरण करने की अनुमति दे सकते हैं, जिसे Speculative Store Bypass (SSB), Variant 4 के नाम से जाना जाता है।
स्रोत
3Linux के लिए Speculative Store Bypass (CVE-2018-3639) प्रूफ ऑफ कॉन्सेप्ट
spectre v4 : Speculative Store Bypass (CVE-2018-3639) लिनक्स के लिए अवधारणा का प्रमाण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।