CVE-2017-5754
I sistemi con microprocessori che utilizzano l'esecuzione speculativa e la predizione indiretta dei branch possono consentire la divulgazione non...
- Pubblicato
- 4 gen 2018
- Aggiornato
- 28 mag 2026
- Assegnazione CNA
- intel
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
I sistemi con microprocessori che utilizzano l'esecuzione speculativa e la predizione indiretta dei branch possono consentire la divulgazione non autorizzata di informazioni a un attaccante con accesso utente locale tramite un'analisi del canale laterale della cache dei dati.
Fonti
4Prova di concetto / Exploit / verifica se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), noto anche come
- MeltdownPoC
PoC per Meltdown in linux (CVE-2017-5754)
- In-Spectre-MeltdownScanner
Questo strumento permette di verificare gli attacchi side-channel di esecuzione speculativa che colpiscono molti processori moderni e progetti di sistemi operativi. CVE-2017-5754 (Meltdown) e CVE-2017-5715 (Spectre) consentono a processi non privilegiati di rubare segreti da processi privilegiati. Questi attacchi presentano 3 diversi modi per attaccare le misure di protezione dei dati sulle CPU, permettendo agli aggressori di leggere dati che non dovrebbero essere in grado di leggere. Questo strumento è originariamente basato su Microsoft: https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.