CVE-2017-5754
中已发布
采用推测执行和间接分支预测的微处理器系统,可能允许具有本地用户访问权限的攻击者通过对数据缓存进行侧信道分析来未经授权地披露信息。
- 已发布
- 2018年1月4日
- 已更新
- 2026年5月28日
- 分配 CNA
- intel
- 观察到的证据
- 2026年8月5日
初级CVSS
5.6/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N82.6%
高 · 未来 30 天
- 百分位
- 99.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
采用推测执行和间接分支预测的微处理器系统,可能允许具有本地用户访问权限的攻击者通过对数据缓存进行侧信道分析来未经授权地披露信息。
来源
4概念验证 / 漏洞利用 / 检查系统是否受到变体 3:恶意数据缓存加载(CVE-2017-5754)的影响,又名
- MeltdownPoC
针对 Linux 中 Meltdown(CVE-2017-5754)的 PoC
该工具可用于检查影响许多现代处理器和操作系统设计的推测执行侧信道攻击。CVE-2017-5754(熔断)和CVE-2017-5715(幽灵)允许非特权进程窃取特权进程的机密。这些攻击提供了三种不同方式攻击CPU上的数据保护措施,使攻击者能够读取本不应读取的数据。此工具最初基于微软:https://support.microsoft.com/en-us/help/4073119/protect-against-speculative-execution-side-channel-vulnerabilities-in
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。