Torna agli aggiornamenti
New releaseSep 14, 2026

spectre-meltdown-checker v26.36.0913490

Strumento di verifica vulnerabilità/mitigazione per Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown per Linux e BSD

Condividi

Spectre & Meltdown Checker

Uno script shell autonomo per valutare la resilienza del tuo sistema contro le diverse CVE di esecuzione transitoria pubblicate dall'inizio del 2018, e fornire indicazioni su come mitigarle.

Elenco CVE

CVENomeAlias
CVE-2017-5753Bypass del controllo dei limitiSpectre V1
CVE-2017-5715Iniezione del ramo targetSpectre V2
CVE-2017-5754Caricamento dati cache non autorizzatoMeltdown
CVE-2018-3640Lettura registro di sistema non autorizzataVariante 3a
CVE-2018-3639Bypass speculativo dello storeVariante 4, SSB
CVE-2018-3615Guasto terminale L1Foreshadow (SGX)
CVE-2018-3620Guasto terminale L1Foreshadow-NG (OS/SMM)
CVE-2018-3646Guasto terminale L1Foreshadow-NG (VMM)
CVE-2018-12126Campionamento dati del buffer store microarchitetturaleMSBDS, Fallout
CVE-2018-12127Campionamento dati del porta di carico microarchitetturaleMLPDS, RIDL
CVE-2018-12130Campionamento dati del buffer di riempimento microarchitetturaleMFBDS, ZombieLoad
CVE-2018-12207Eccezione di controllo macchina sui cambi di dimensione di paginaiTLB Multihit, No eXcuses
CVE-2019-11091Campionamento dati microarchitetturale di memoria non cacheableMDSUM, RIDL
CVE-2019-11135Abbandono asincrono TSXTAA, ZombieLoad V2
CVE-2020-0543Campionamento dati del buffer di registro specialeSRBDS, CROSSTalk
CVE-2022-21123Lettura dati dei buffer condivisiSBDR, MMIO Stale Data
CVE-2022-21125Campionamento dati dei buffer condivisiSBDS, MMIO Stale Data
CVE-2022-21166Scrittura parziale del registro del dispositivoDRPW, MMIO Stale Data
CVE-2022-29900Esecuzione di codice speculativo arbitrario tramite istruzioni di returnRetbleed (AMD)
CVE-2022-29901Esecuzione di codice speculativo arbitrario tramite istruzioni di returnRetbleed (Intel), RSBA
CVE-2022-40982Campionamento dati GatherDownfall, GDS
CVE-2023-20569Sicurezza dell'indirizzo di ritornoInception, SRSO
CVE-2023-20588Perdita di dati speculativa per divisione per zero AMDDIV0
CVE-2023-20593Perdita di informazioni tra processiZenbleed
CVE-2023-23583Problema del prefisso ridondanteReptar
CVE-2023-28746Campionamento dati del file di registroRFDS
CVE-2024-28956Selezione indiretta del targetITS
CVE-2024-36350Attacco allo scheduler transiente, Store QueueTSA-SQ
CVE-2024-36357Attacco allo scheduler transiente, L1TSA-L1
CVE-2025-40300Predizione di ramo stantia all'uscita VMVMScape
CVE-2024-45332Iniezione di privilegio di ramoBPI
CVE-2025-54505Perdita di dati stantia dal divisore floating-point AMD Zen1FPDSS

Le seguenti voci sono errata silicon ARM64 per i quali il kernel lavora attivamente con soluzioni alternative. Non hanno alcuna CVE assegnata; sono tracciate solo dai numeri di erratum ARM. Selezionali con --errata <numero> o il corrispondente mnemonico --variant.

IDNomeCore interessati
CVE-0001-0001Corruzione TLB AT speculativa (errata 1165522, 1319367, 1319537, 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002Caricamento speculativo non privilegiato (errata 2966298, 3117295)Cortex-A510/A520
CVE-0001-0003MSR SSBS non auto-sincronizzante (erratum 3194386 + siblings)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE

Sono a rischio?

A seconda della tua situazione, la tabella seguente risponde se un attaccante in una data posizione può estrarre dati da un dato target. La colonna "Userland → Kernel" si applica anche all'interno di una VM (userland VM vs. kernel VM), poiché gli stessi meccanismi della CPU sono in gioco indipendentemente dalla virtualizzazione.

Categorie