← volver
CVE-2017-5715mediumCWE-203

CVE-2017-5715

57Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 5.6epss 74%
de la publicación al arma0 días
Publicada en NVD4 ene
1ª PoC3 ene
probabilidad de explotación
74%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
9 exploit(s) público(s)
Lo que declaran los fabricantes (VEX)

Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.

Afectado
12 productos (91 componentes)
Red Hat Virtualization 4 · Red Hat Enterprise Linux 6 · Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux OpenStack Platform 7 (Kilo) · Red Hat OpenStack Platform 8 (Liberty) · y otros 7
none_available: Affected
Corregido
52 productos (1662 componentes)
Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux for ARM and IBM Power LE (POWER9) Server (v. 7) · Red Hat Enterprise Linux Workstation (v. 7) · Red Hat Enterprise Linux Client (v. 7) · Red Hat Enterprise Linux Server EUS (v. 7.3) · y otros 47
No afectado
2 productos (6 componentes)porque el código vulnerable no está presente en el producto
Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 8
Systems with microprocessors utilizing speculative execution and indirect branch prediction may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.