CVE-2019-5489
中已发布
mincore() 在 Linux 内核(直至 4.19.13)的 mm/mincore.c 中的实现,允许本地攻击者观察同一系统上其他进程的页缓存访问模式,从而可能嗅探到秘密信息。(修复此问题会影响 fincore 程序的输出。)远程利用可能有限,正如通过访问 Apache HTTP Server...
- 已发布
- 2019年1月7日
- 已更新
- 2024年8月4日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
5.5/ 10中
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N0.8%
低 · 未来 30 天
- 百分位
- 54.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
`mincore()` 在 Linux 内核(直至 4.19.13)的 mm/mincore.c 中的实现,允许本地攻击者观察同一系统上其他进程的页缓存访问模式,从而可能嗅探到秘密信息。(修复此问题会影响 fincore 程序的输出。)远程利用可能有限,正如通过访问 Apache HTTP Server 上公共文件时的延迟差异所证明的那样。
来源
1Linux 的页缓存侧信道攻击 (CVE-2019-5489) 概念验证
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。