Voltar às atualizações
New releaseSep 14, 2026

spectre-meltdown-checker v26.36.0913490

Verificador de vulnerabilidade/mitigação para Reptar, Downfall, Zenbleed, ZombieLoad, RIDL, Fallout, Foreshadow, Spectre, Meltdown para Linux & BSD

Compartilhar

Spectre & Meltdown Checker

Um script shell autossuficiente para avaliar a resiliência do seu sistema contra as várias CVEs de execução transiente publicadas desde o início de 2018, e orientá-lo sobre como mitigá-las.

Lista de CVEs

CVENomeAliases
CVE-2017-5753Contorno de Verificação de LimiteSpectre V1
CVE-2017-5715Injeção de Alvo de DesvioSpectre V2
CVE-2017-5754Carga de Cache de Dados DesonestaMeltdown
CVE-2018-3640Leitura de Registro do Sistema DesonestaVariante 3a
CVE-2018-3639Desvio Especulativo de ArmazenamentoVariante 4, SSB
CVE-2018-3615Falha de Terminal L1Foreshadow (SGX)
CVE-2018-3620Falha de Terminal L1Foreshadow-NG (OS/SMM)
CVE-2018-3646Falha de Terminal L1Foreshadow-NG (VMM)
CVE-2018-12126Amostragem de Dados do Buffer de Armazenamento MicroarquiteturalMSBDS, Fallout
CVE-2018-12127Amostragem de Dados da Porta de Carga MicroarquiteturalMLPDS, RIDL
CVE-2018-12130Amostragem de Dados do Buffer de Preenchimento MicroarquiteturalMFBDS, ZombieLoad
CVE-2018-12207Exceção de Verificação de Máquina em Alterações de Tamanho de PáginaiTLB Multihit, No eXcuses
CVE-2019-11091Amostragem de Dados Microarquiteturais de Memória Não-CacheávelMDSUM, RIDL
CVE-2019-11135Abandono Assíncrono TSXTAA, ZombieLoad V2
CVE-2020-0543Amostragem de Dados do Buffer de Registro EspecialSRBDS, CROSSTalk
CVE-2022-21123Leitura de Dados de Buffers CompartilhadosSBDR, MMIO Stale Data
CVE-2022-21125Amostragem de Dados de Buffers CompartilhadosSBDS, MMIO Stale Data
CVE-2022-21166Gravação Parcial de Registro de DispositivoDRPW, MMIO Stale Data
CVE-2022-29900Execução de Código Especulativo Arbitrário com Instruções de RetornoRetbleed (AMD)
CVE-2022-29901Execução de Código Especulativo Arbitrário com Instruções de RetornoRetbleed (Intel), RSBA
CVE-2022-40982Amostragem de Dados GatherDownfall, GDS
CVE-2023-20569Segurança de Endereço de RetornoInception, SRSO
CVE-2023-20588Vazamento de Dados Especulativo por Divisão por Zero AMDDIV0
CVE-2023-20593Vazamento de Informações Entre ProcessosZenbleed
CVE-2023-23583Problema de Prefixo RedundanteReptar
CVE-2023-28746Amostragem de Dados do Arquivo de RegistroRFDS
CVE-2024-28956Seleção Indireta de AlvoITS
CVE-2024-36350Ataque de Escalonador Transiente, Fila de ArmazenamentoTSA-SQ
CVE-2024-36357Ataque de Escalonador Transiente, L1TSA-L1
CVE-2025-40300Predição de Desvio Estagnada em Saída de VMVMScape
CVE-2024-45332Injeção de Privilégio de DesvioBPI
CVE-2025-54505Vazamento de Dados Estagnados do Divisor de Ponto Flutuante AMD Zen1FPDSS

As seguintes entradas são errata de silício ARM64 que o kernel contorna ativamente. Elas não têm CVE atribuída; são rastreadas apenas pelos números de errata da ARM. Selecione-as com --errata <número> ou o mnemônico --variant associado.

IDNomeNúcleos afetados
CVE-0001-0001Corrupção de TLB AT Especulativa (errata 1165522, 1319367, 1319537, 1530923)Cortex-A55/A57/A72/A76
CVE-0001-0002Carga não privilegiada especulativa (errata 2966298, 3117295)Cortex-A510/A520
CVE-0001-0003MSR SSBS não auto-sincronizante (errata 3194386 + irmãos)Cortex-A76/A77/A78/A78C/A710/A715/A720/A720AE/A725, X1/X1C/X2/X3/X4/X925, Neoverse-N1/N2/N3/V1/V2/V3/V3AE

Estou em risco?

Dependendo da sua situação, a tabela abaixo responde se um atacante em uma determinada posição pode extrair dados de um determinado alvo. A coluna "Userland → Kernel" também se aplica dentro de uma VM (userland da VM vs. kernel da VM), pois os mesmos mecanismos de CPU estão em jogo independentemente da virtualização.

Categorias