← volver
CVE-2020-12965

CVE-2020-12965

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 2.4%
probabilidad de explotación
2.4%top 17% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los procesadores AMD pueden ejecutar brevemente operaciones de memoria con direcciones incompletas, lo que potencialmente permite a los atacantes leer datos sensibles que deberían ser inaccesibles.

Detalle técnico

La vulnerabilidad explota la ejecución transitoria en procesadores AMD, donde las cargas y almacenamientos de direcciones no canónicas se ejecutan temporalmente utilizando solo los 48 bits inferiores, eludiendo la validación de direcciones. La explotación requiere secuencias de software específicas combinadas con ataques de timing de caché; el impacto es el posible filtrado de datos de regiones de memoria restringida.

Resumen generado y traducido por IA a partir de la descripción oficial.
When combined with specific software sequences, AMD CPUs may transiently execute non-canonical loads and store using only the lower 48 address bits potentially resulting in data leakage.