CVE-2017-5715
I sistemi con microprocessori che utilizzano l'esecuzione speculativa e la predizione indiretta dei rami possono consentire la divulgazione non autorizzata...
- Pubblicato
- 4 gen 2018
- Aggiornato
- 6 mag 2025
- Assegnazione CNA
- intel
- Evidenza osservata
- 3 gen 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
I sistemi con microprocessori che utilizzano l'esecuzione speculativa e la predizione indiretta dei rami possono consentire la divulgazione non autorizzata di informazioni a un aggressore con accesso utente locale tramite un'analisi del canale laterale.
Fonti
10- spectreScopePoC
La demo dell'attacco di esecuzione speculativa Spectre (CVE-2017-5753, CVE-2017-5715).
2 gennaio 2018 (CVE-2017-5753 e CVE-2017-5715) "Spettro" Spectre exploit
- In-Spectre-MeltdownScanner
Questo strumento permette di verificare gli attacchi side-channel di esecuzione speculativa che colpiscono molti processori moderni e progetti di sistemi operativi. CVE-2017-5754 (Meltdown) e CVE-2017-5715 (Spectre) consentono a processi non privilegiati di rubare segreti da processi privilegiati. Questi attacchi presentano 3 diversi modi per attaccare le misure di protezione dei dati sulle CPU, permettendo agli aggressori di leggere dati che non dovrebbero essere in grado di leggere. Questo strumento è originariamente basato su Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.