← volver
CVE-2018-3639mediumexplotación observadaCWE-203

CVE-2018-3639

67Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.

ssvc Actcvss 5.5epss 61%
de la publicación al arma0 días
Publicada en NVD22 may
1ª PoC22 may
VulnCheck+644d
probabilidad de explotación
61%top 1% de las CVE
explotación observada
VulnCheck
9 exploit(s) público(s)
En resumen

Una falla en los procesadores permite que un usuario local lea información confidencial que debería estar protegida. El procesador a veces lee datos antes de confirmar que todas las operaciones anteriores se completaron, creando una brecha por análisis de canal lateral.

Detalle técnico

CVE-2018-3639 (Speculative Store Bypass) explota ejecución especulativa en procesadores que cargan memoria antes de resolver direcciones de escrituras previas. Atacantes locales pueden inferir datos sensibles mediante análisis de temporización y observación de estado de caché; requiere acceso de usuario local y aprovecha el mecanismo de especulación del procesador.

Resumen generado y traducido por IA a partir de la descripción oficial.
Systems with microprocessors utilizing speculative execution and speculative execution of memory reads before the addresses of all prior memory writes are known may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis, aka Speculative Store Bypass (SSB), Variant 4.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.