CVE-2017-5753
85Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 5.6epss 94%
da publicação à arma0 dias
Publicada no NVD4 de jan.
1ª PoC3 de jan.
VulnCheck+3169d
probabilidade de exploração
94%top 1% das CVEs
exploração observada
simVulnCheck
16 exploit(s) público(s)
O que os fabricantes declaram (VEX)
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Red Hatdocumento VEX ↗
Corrigido
44 produtos (894 componentes)
Red Hat Enterprise Linux Server (v. 7) · Red Hat Enterprise Linux Server EUS (v. 7.3) · Red Hat Enterprise Linux Server (v. 6) · Red Hat Enterprise Linux Server EUS (v. 6.7) · Red Hat Enterprise Linux for ARM and IBM Power LE (POWER9) Server (v. 7) · e outros 39
Systems with microprocessors utilizing speculative execution and branch prediction may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis.
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Produtos afetados
Intel Corporation · Most Modern Operating SystemsPoCs públicas encontradas — 16
exploitdbwww.exploit-db.com/exploits/43427não verificadogithubgithub.com/Eugnis/spectre-attack★ 771githubgithub.com/00052/spectre-attack-example★ 12githubgithub.com/ixtal23/spectreScope★ 7githubgithub.com/EdwardOwusuAdjei/Spectre-PoC★ 4githubgithub.com/albertleecn/cve-2017-5753★ 1githubgithub.com/pedrolucasoliva/spectre-attack-demo★ 1githubgithub.com/sachinthaBS/Spectre-Vulnerability-CVE-2017-5753-★ 0cve_referencewww.exploit-db.com/exploits/43427/não verificadovulncheckvulncheck.com/xdb/5f3afef7454anão verificadovulncheckvulncheck.com/xdb/56016bf11bbbnão verificadovulncheckvulncheck.com/xdb/648cf5f655e5não verificadovulncheckvulncheck.com/xdb/dfa831eb584cnão verificadocve_referencepacketstormsecurity.com/files/145645/Spectre-Information-Disclosure-Proof-Of-Concept.htmlnão verificadovulncheckvulncheck.com/xdb/eabb36658b94não verificadovulncheckvulncheck.com/xdb/8a555784d91bnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://lists.opensuse.org/opensuse-security-announce/2018-01/msg00006.htmlhttp://lists.opensuse.org/opensuse-security-announce/2018-01/msg00007.htmlhttp://lists.opensuse.org/opensuse-security-announce/2018-01/msg00008.htmlhttp://lists.opensuse.org/opensuse-security-announce/2018-01/msg00014.htmlhttp://lists.opensuse.org/opensuse-security-announce/2018-01/msg00016.htmlhttp://nvidia.custhelp.com/app/answers/detail/a_id/4609http://nvidia.custhelp.com/app/answers/detail/a_id/4611http://nvidia.custhelp.com/app/answers/detail/a_id/4613http://nvidia.custhelp.com/app/answers/detail/a_id/4614http://packetstormsecurity.com/files/145645/Spectre-Information-Disclosure-Proof-Of-Concept.htmlhttps://access.redhat.com/errata/RHSA-2018:0292https://access.redhat.com/security/vulnerabilities/speculativeexecution