CVE-2022-29900
वापसी निर्देशों के लिए गलत-प्रशिक्षित शाखा पूर्वानुमान कुछ माइक्रोआर्किटेक्चर-निर्भर परिस्थितियों के तहत मनमाने ढंग से अनुमानित कोड निष्पादन की अनुमति दे सकते हैं।
- प्रकाशित
- 12 जुल॰ 2022
- अद्यतन
- 20 नव॰ 2024
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
वापसी निर्देशों के लिए गलत-प्रशिक्षित शाखा पूर्वानुमान कुछ माइक्रोआर्किटेक्चर-निर्भर परिस्थितियों के तहत मनमाने ढंग से अनुमानित कोड निष्पादन की अनुमति दे सकते हैं।
स्रोत
1gem5 में Retbleed (CVE-2022-29900/29901) माइक्रो-आर्किटेक्चरल हमले का पुनरुत्पादन। RSB अंडरफ्लो, Flush+Reload साइड-चैनल लीक, और एक सत्यापित lfence शमन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।