
spectre-meltdown-checker v26.36.0913490
Strumento di verifica vulnerabilità/mitigazione per Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown per Linux e BSD
Spectre & Meltdown Checker
Uno script shell autonomo per valutare la resilienza del tuo sistema contro le diverse CVE di esecuzione transitoria pubblicate dall'inizio del 2018, e fornire indicazioni su come mitigarle.
Elenco CVE
| CVE | Nome | Alias |
|---|---|---|
| CVE-2017-5753 | Bypass del controllo dei limiti | Spectre V1 |
| CVE-2017-5715 | Iniezione del ramo target | Spectre V2 |
| CVE-2017-5754 | Caricamento dati cache non autorizzato | Meltdown |
| CVE-2018-3640 | Lettura registro di sistema non autorizzata | Variante 3a |
| CVE-2018-3639 | Bypass speculativo dello store | Variante 4, SSB |
| CVE-2018-3615 | Guasto terminale L1 | Foreshadow (SGX) |
| CVE-2018-3620 | Guasto terminale L1 | Foreshadow-NG (OS/SMM) |
| CVE-2018-3646 | Guasto terminale L1 | Foreshadow-NG (VMM) |
| CVE-2018-12126 | Campionamento dati del buffer store microarchitetturale | MSBDS, Fallout |
| CVE-2018-12127 | Campionamento dati del porta di carico microarchitetturale | MLPDS, RIDL |
| CVE-2018-12130 | Campionamento dati del buffer di riempimento microarchitetturale | MFBDS, ZombieLoad |
| CVE-2018-12207 | Eccezione di controllo macchina sui cambi di dimensione di pagina | iTLB Multihit, No eXcuses |
| CVE-2019-11091 | Campionamento dati microarchitetturale di memoria non cacheable | MDSUM, RIDL |
| CVE-2019-11135 | Abbandono asincrono TSX | TAA, ZombieLoad V2 |
| CVE-2020-0543 | Campionamento dati del buffer di registro speciale | SRBDS, CROSSTalk |
| CVE-2022-21123 | Lettura dati dei buffer condivisi | SBDR, MMIO Stale Data |
| CVE-2022-21125 | Campionamento dati dei buffer condivisi | SBDS, MMIO Stale Data |
| CVE-2022-21166 | Scrittura parziale del registro del dispositivo | DRPW, MMIO Stale Data |
| CVE-2022-29900 | Esecuzione di codice speculativo arbitrario tramite istruzioni di return | Retbleed (AMD) |
| CVE-2022-29901 | Esecuzione di codice speculativo arbitrario tramite istruzioni di return | Retbleed (Intel), RSBA |
| CVE-2022-40982 | Campionamento dati Gather | Downfall, GDS |
| CVE-2023-20569 | Sicurezza dell'indirizzo di ritorno | Inception, SRSO |
| CVE-2023-20588 | Perdita di dati speculativa per divisione per zero AMD | DIV0 |
| CVE-2023-20593 | Perdita di informazioni tra processi | Zenbleed |
| CVE-2023-23583 | Problema del prefisso ridondante | Reptar |
| CVE-2023-28746 | Campionamento dati del file di registro | RFDS |
| CVE-2024-28956 | Selezione indiretta del target | ITS |
| CVE-2024-36350 | Attacco allo scheduler transiente, Store Queue | TSA-SQ |
| CVE-2024-36357 | Attacco allo scheduler transiente, L1 | TSA-L1 |
| CVE-2025-40300 | Predizione di ramo stantia all'uscita VM | VMScape |
| CVE-2024-45332 | Iniezione di privilegio di ramo | BPI |
| CVE-2025-54505 | Perdita di dati stantia dal divisore floating-point AMD Zen1 | FPDSS |
Le seguenti voci sono errata silicon ARM64 per i quali il kernel lavora attivamente con soluzioni alternative. Non hanno alcuna CVE assegnata; sono tracciate solo dai numeri di erratum ARM. Selezionali con --errata <numero> o il corrispondente mnemonico --variant.
| ID | Nome | Core interessati |
|---|---|---|
| CVE-0001-0001 | Corruzione TLB AT speculativa (errata 1165522, 1319367, 1319537, 1530923) | Cortex-A55/A57/A72/A76 |
| CVE-0001-0002 | Caricamento speculativo non privilegiato (errata 2966298, 3117295) | Cortex-A510/A520 |
| CVE-0001-0003 | MSR SSBS non auto-sincronizzante (erratum 3194386 + siblings) | Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE |
Sono a rischio?
A seconda della tua situazione, la tabella seguente risponde se un attaccante in una data posizione può estrarre dati da un dato target. La colonna "Userland → Kernel" si applica anche all'interno di una VM (userland VM vs. kernel VM), poiché gli stessi meccanismi della CPU sono in gioco indipendentemente dalla virtualizzazione.