← voltar
CVE-2017-5715mediumCWE-203

CVE-2017-5715

57Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 5.6epss 74%
da publicação à arma0 dias
Publicada no NVD4 de jan.
1ª PoC3 de jan.
probabilidade de exploração
74%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
9 exploit(s) público(s)
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
12 produtos (91 componentes)
Red Hat Virtualization 4 · Red Hat Enterprise Linux 6 · Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux OpenStack Platform 7 (Kilo) · Red Hat OpenStack Platform 8 (Liberty) · e outros 7
none_available: Affected
Corrigido
52 produtos (1.662 componentes)
Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux for ARM and IBM Power LE (POWER9) Server (v. 7) · Red Hat Enterprise Linux Workstation (v. 7) · Red Hat Enterprise Linux Client (v. 7) · Red Hat Enterprise Linux Server EUS (v. 7.3) · e outros 47
Não afetado
2 produtos (6 componentes)porque o código vulnerável não está presente no produto
Red Hat Enterprise Linux 7 · Red Hat Enterprise Linux 8
Systems with microprocessors utilizing speculative execution and indirect branch prediction may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.