CVE-2022-29901
Divulgação Arbitrária de Memória através de Ataques de Canal Lateral da CPU (Retbleed)
- Publicado
- 12 de jul. de 2022
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- intel
- Evidência observada
- 11 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 91,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Os processadores Intel de 6ª a 8ª geração são afetados por uma nova variante do Spectre capaz de contornar a mitigação retpoline no kernel para vazar dados arbitrários. Um atacante com acesso de usuário não privilegiado pode sequestrar instruções de retorno para obter execução especulativa arbitrária de código sob certas condições dependentes da microarquitetura.
Fontes
1Reprodução do ataque microarquitetural Retbleed (CVE-2022-29900/29901) no gem5. Underflow do RSB, vazamento por canal lateral Flush+Reload e uma mitigação lfence verificada.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.