← volver
CVE-2022-29901mediumCWE-200

Arbitrary Memory Disclosure through CPU Side-Channel Attacks (Retbleed)

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.6epss 4.8%
probabilidad de explotación
4.8%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una vulnerabilidad en procesadores Intel permite que atacantes roben datos sensibles de la memoria del computador aprovechando cómo el procesador maneja instrucciones de retorno. Un usuario sin privilegios especiales puede activar esta falla para acceder a información confidencial como contraseñas o claves de cifrado.

Detalle técnico

Esta variante del Spectre (Retbleed) elude las mitigaciones retpoline en procesadores Intel (generaciones 6-8) secuestrando instrucciones de retorno para lograr ejecución especulativa de código. Un atacante local sin privilegios puede filtrar memoria arbitraria del kernel o de procesos manipulando la predicción de direcciones de retorno bajo condiciones microarquitectónicas específicas, resultando en divulgación de información.

Resumen generado y traducido por IA a partir de la descripción oficial.
Intel microprocessor generations 6 to 8 are affected by a new Spectre variant that is able to bypass their retpoline mitigation in the kernel to leak arbitrary data. An attacker with unprivileged user access can hijack return instructions to achieve arbitrary speculative code execution under certain microarchitecture-dependent conditions.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N