← volver
CVE-2021-28690

CVE-2021-28690

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.0%
probabilidad de explotación
1.0%top 39% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Cuando la computadora se despierta del modo de suspensión (S3), la protección contra una vulnerabilidad de CPU llamada TSX Async Abort no se restaura correctamente, dejando el sistema vulnerable a ataques que explotan fallos de ejecución especulativa.

Detalle técnico

CVE-2021-28690 involucra falla en la restauración de configuraciones de MSR_TSX_CTRL después de ciclos de suspensión y reanudación S3 en sistemas x86. La mitigación de TAA (deshabilitar TSX mediante configuración no predeterminada de MSR_TSX_CTRL) se pierde tras la reanudación, reexponiendo el sistema a ataques de ejecución especulativa que pueden filtrar datos sensibles. Afecta huéspedes y anfitriones que dependen de la deshabilitación de TSX como mecanismo principal de defensa contra TAA.

Resumen generado y traducido por IA a partir de la descripción oficial.
x86: TSX Async Abort protections not restored after S3 This issue relates to the TSX Async Abort speculative security vulnerability. Please see https://xenbits.xen.org/xsa/advisory-305.html for details. Mitigating TAA by disabling TSX (the default and preferred option) requires selecting a non-default setting in MSR_TSX_CTRL. This setting isn't restored after S3 suspend.
Productos afectados
Xen · xen