CVE-2020-12965
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 2.4%
probabilidad de explotación
2.4%top 17% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Los procesadores AMD pueden ejecutar brevemente operaciones de memoria con direcciones incompletas, lo que potencialmente permite a los atacantes leer datos sensibles que deberían ser inaccesibles.
Detalle técnico
La vulnerabilidad explota la ejecución transitoria en procesadores AMD, donde las cargas y almacenamientos de direcciones no canónicas se ejecutan temporalmente utilizando solo los 48 bits inferiores, eludiendo la validación de direcciones. La explotación requiere secuencias de software específicas combinadas con ataques de timing de caché; el impacto es el posible filtrado de datos de regiones de memoria restringida.
Resumen generado y traducido por IA a partir de la descripción oficial.
When combined with specific software sequences, AMD CPUs may transiently execute non-canonical loads and store using only the lower 48 address bits potentially resulting in data leakage.
Productos afectados
AMD · All supported processors