PT-2020-1361 · Intel+7 · Intel Processors+7

Alyssa Milburn

+10

·

Publicado

2020-01-27

·

Atualizado

2023-12-25

·

CVE-2020-0549

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Processadores Intel(R) (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros de limpeza em algumas evacuações do cache de dados em determinados processadores Intel(R), o que pode permitir que um usuário autenticado potencialmente provoque a divulgação de informações por meio de acesso local. Isso é causado por um vazamento de dados do cache L1D. A vulnerabilidade pode ser explorada para divulgar informações protegidas. Pesquisadores descobriram uma nova vulnerabilidade de execução especulativa em CPUs Intel que poderia permitir que invasores vazassem dados confidenciais específicos do kernel do sistema operacional, de máquinas virtuais co-residentes e até mesmo do enclave SGX protegido da Intel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2350
ALT-PU-2021-3199
ALT-PU-2023-8026
BDU:2020-00307
CESA-2020_2431
CESA-2020_2432
CESA-2020_2433
CESA-2021_3027
CESA-2021_3028
CVE-2020-0549
DLA-2248-1
DSA-4701-1
MGASA-2020-0298
OPENSUSE-SU-2020:0791-1
OPENSUSE-SU-2020_0791-1
RHSA-2020:2431
RHSA-2020:2432
RHSA-2020:2433
RHSA-2020:2677
RHSA-2020:2679
RHSA-2020:2680
RHSA-2020:2706
RHSA-2020:2707
RHSA-2020:2757
RHSA-2020:2758
RHSA-2020:2771
RHSA-2020:2842
RHSA-2020_2431
RHSA-2020_2432
RHSA-2020_2433
RHSA-2021:3027
RHSA-2021:3028
RHSA-2021:3029
RHSA-2021:3176
RHSA-2021:3255
RHSA-2021:3317
RHSA-2021:3322
RHSA-2021:3323
RHSA-2021:3364
RHSA-2021_3027
RHSA-2021_3028
RLSA-2021:3027
SUSE-FU-2022:4496-1
SUSE-SU-2020:14394-1
SUSE-SU-2020:1589-1
SUSE-SU-2020:1595-1
SUSE-SU-2020:1600-1
SUSE-SU-2020:1601-1
SUSE-SU-2020_1589-1
SUSE-SU-2020_1595-1
SUSE-SU-2020_1600-1
SUSE-SU-2020_1601-1
USN-4385-1
USN-4385-2

Produtos afetados

Alt Linux
Centos
Intel Processors
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu