CVE-2022-29901
CPU साइड-चैनल हमलों (Retbleed) के माध्यम से मनमाना मेमोरी प्रकटीकरण
- प्रकाशित
- 12 जुल॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 11 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Intel माइक्रोप्रोसेसर जनरेशन 6 से 8 एक नए Spectre वेरिएंट से प्रभावित हैं जो कर्नेल में उनके retpoline शमन को बायपास करके मनमाना डेटा लीक करने में सक्षम है। अप्रिविलेज्ड उपयोगकर्ता पहुंच वाला हमलावर कुछ माइक्रोआर्किटेक्चर-निर्भर परिस्थितियों में मनमाना स्पेक्युलेटिव कोड निष्पादन प्राप्त करने के लिए रिटर्न निर्देशों का अपहरण कर सकता है।
स्रोत
1gem5 में Retbleed (CVE-2022-29900/29901) माइक्रो-आर्किटेक्चरल हमले का पुनरुत्पादन। RSB अंडरफ्लो, Flush+Reload साइड-चैनल लीक, और एक सत्यापित lfence शमन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।