Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
spectre-meltdown-checker — Linux & BSD 向け Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown 脆弱性/軽減策チェッカー | Kitploit
ツール/GitHubGitHub/speed47/spectre-meltdown-checker
防御ツール偵察脆弱性スキャナー脆弱性分析情報収集ハードウェアセキュリティハードウェアとIoTセキュリティ学習と教育
GitHubspeed47/spectre-meltdown-checker

spectre-meltdown-checker

Linux & BSD 向け Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown 脆弱性/軽減策チェッカー

リポジトリを見る
3.9k471653日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Spectre & Meltdown Checker

システムの、2018年初頭以降に公開された複数のTransient Execution関連CVEに対する耐性を評価し、その軽減方法をガイダンスする、自己完結型のシェルスクリプトです。

CVE一覧

CVE名称別名
CVE-2017-5753境界チェックバイパスSpectre V1
CVE-2017-5715ブランチターゲットインジェクションSpectre V2
CVE-2017-5754Rogue Data Cache LoadMeltdown
CVE-2018-3640Rogue System Register ReadVariant 3a
CVE-2018-3639Speculative Store BypassVariant 4, SSB
CVE-2018-3615L1 Terminal FaultForeshadow (SGX)
CVE-2018-3620L1 Terminal FaultForeshadow-NG (OS/SMM)
CVE-2018-3646L1 Terminal FaultForeshadow-NG (VMM)
CVE-2018-12126Microarchitectural Store Buffer Data SamplingMSBDS, Fallout
CVE-2018-12127Microarchitectural Load Port Data SamplingMLPDS, RIDL
CVE-2018-12130Microarchitectural Fill Buffer Data SamplingMFBDS, ZombieLoad
CVE-2018-12207Machine Check Exception on Page Size ChangesiTLB Multihit, No eXcuses
CVE-2019-11091Microarchitectural Data Sampling Uncacheable MemoryMDSUM, RIDL
CVE-2019-11135TSX Asynchronous AbortTAA, ZombieLoad V2
CVE-2020-0543Special Register Buffer Data SamplingSRBDS, CROSSTalk
CVE-2022-21123Shared Buffers Data ReadSBDR, MMIO Stale Data
CVE-2022-21125Shared Buffers Data SamplingSBDS, MMIO Stale Data
CVE-2022-21166Device Register Partial WriteDRPW, MMIO Stale Data
CVE-2022-29900Return命令による任意投機的コード実行Retbleed (AMD)
CVE-2022-29901Return命令による任意投機的コード実行Retbleed (Intel), RSBA
CVE-2022-40982Gather Data SamplingDownfall, GDS
CVE-2023-20569Return Address SecurityInception, SRSO
CVE-2023-20588AMD Division by Zero Speculative Data LeakDIV0
CVE-2023-20593Cross-Process Information LeakZenbleed
CVE-2023-23583Redundant Prefix IssueReptar
CVE-2023-28746Register File Data SamplingRFDS
CVE-2024-28956Indirect Target SelectionITS
CVE-2024-36350Transient Scheduler Attack, Store QueueTSA-SQ
CVE-2024-36357Transient Scheduler Attack, L1TSA-L1
CVE-2025-40300VM-Exit Stale Branch PredictionVMScape
CVE-2024-45332Branch Privilege InjectionBPI
CVE-2025-54505AMD Zen1 Floating-Point Divider Stale Data LeakFPDSS

以下のエントリは、カーネルが積極的に回避措置を講じているARM64シリコンのエラータです。これらにはCVEは割り当てられておらず、ARMのエラータ番号のみで追跡されています。--errata <番号> または対応する --variant ニーモニックで選択します。

ID名称影響を受けるコア
CVE-0001-0001Speculative AT TLB corruption (errata 1165522, 1319367, 1319537, 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002Speculative unprivileged load (errata 2966298, 3117295)Cortex-A510/A520
CVE-0001-0003MSR SSBS not self-synchronizing (erratum 3194386 + siblings)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE

リスクはありますか?

状況に応じて、以下の表は、特定の位置にいる攻撃者が特定のターゲットからデータを抽出できるかどうかを示しています。 「Userland → Kernel」の列は、VM内部(VMユーザーランドとVMカーネル間)にも適用されます。仮想化の有無にかかわらず、同じCPUメカニズムが働くためです。

脆弱性Userland → KernelUserland → UserlandVM → HostVM → VM軽減策
CVE-2017-5753 (Spectre V1)💥💥💥💥すべてをLFENCEで再コンパイル
CVE-2017-5715 (Spectre V2)💥💥💥💥マイクロコード+カーネル更新(またはretpoline)
CVE-2017-5754 (Meltdown)💥✅✅✅カーネル更新
CVE-2018-3640 (Variant 3a)💥✅✅✅マイクロコード更新
CVE-2018-3639 (Variant 4, SSB)✅💥✅✅マイクロコード+カーネル更新
CVE-2018-3615 (Foreshadow, SGX)✅ (3)✅ (3)✅ (3)✅ (3)マイクロコード更新
CVE-2018-3620 (Foreshadow-NG, OS/SMM)💥✅✅✅カーネル更新
CVE-2018-3646 (Foreshadow-NG, VMM)✅✅💥💥カーネル更新(またはEPT/SMT無効化)
CVE-2018-12126 (MSBDS, Fallout)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2018-12127 (MLPDS, RIDL)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2018-12130 (MFBDS, ZombieLoad)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2018-12207 (iTLB Multihit, No eXcuses)✅✅☠️✅ハイパーバイザー更新(またはhugepage無効化)
CVE-2019-11091 (MDSUM, RIDL)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2019-11135 (TAA, ZombieLoad V2)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2020-0543 (SRBDS, CROSSTalk)💥 (2)💥 (2)💥 (2)💥 (2)マイクロコード+カーネル更新
CVE-2022-21123 (SBDR, MMIO Stale Data)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2022-21125 (SBDS, MMIO Stale Data)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2022-21166 (DRPW, MMIO Stale Data)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2022-29900 (Retbleed AMD)💥✅💥✅カーネル更新(+IBPB用マイクロコード)
CVE-2022-29901 (Retbleed Intel, RSBA)💥✅💥✅マイクロコード+カーネル更新(eIBRSまたはIBRS)
CVE-2022-40982 (Downfall, GDS)💥💥💥💥マイクロコード更新(またはAVX無効化)
CVE-2023-20569 (Inception, SRSO)💥✅💥✅マイクロコード+カーネル更新
CVE-2023-20588 (DIV0)💥💥 (1)💥💥 (1)カーネル更新(+SMT無効化)
CVE-2023-20593 (Zenbleed)💥💥💥💥マイクロコード更新(またはカーネル回避策)
CVE-2023-23583 (Reptar)☠️☠️☠️☠️マイクロコード更新
CVE-2023-28746 (RFDS)💥✅💥✅マイクロコード+カーネル更新
CVE-2024-28956 (ITS)💥✅💥 (4)✅マイクロコード+カーネル更新
CVE-2024-36350 (TSA-SQ)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2024-36357 (TSA-L1)💥💥 (1)💥💥 (1)マイクロコード+カーネル更新
CVE-2025-40300 (VMScape)✅✅💥✅カーネル更新(VM終了時IBPB)
CVE-2024-45332 (BPI)💥✅💥✅マイクロコード更新
CVE-2025-54505 (FPDSS)💥💥💥💥カーネル更新

💥 この境界を越えてデータが漏洩する可能性があります。

✅ このシナリオでは影響を受けません。

☠️ サービス拒否(システムクラッシュまたは予期しない動作)、データ漏洩はありません。

(1) プロセス間漏洩にはSMT(ハイパースレッディング)が有効である必要があります ― 攻撃者と標的は物理コアを共有していなければなりません。

(2) RDRAND/RDSEEDの出力のみが漏洩し、任意のメモリは漏洩しません。それでも、任意の標的から暗号素材を回復することが可能です。

(3) CVE-2018-3615(Foreshadow SGX)は通常の信頼モデルを逆転させます。OSがSGXエンクレーブデータを読み取ります。SGXエンクレーブを実行しているシステムでのみ問題となり、攻撃者はすでにOSレベルのアクセス権を持っている必要があります。

ツールをダウンロード