PT-2020-6171 · Ibm+9 · Power9+12

Publicado

2020-11-19

·

Atualizado

2023-02-03

·

CVE-2020-4788

CVSS v3.1

2.9

Baixa

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Processadores IBM Power9 (AIX 7.1, 7.2 e VIOS 3.1)
Processadores IBM Power9
Descrição
O problema está relacionado à especulação sobre dados não totalmente validados, o que poderia permitir que um usuário local obtivesse informações confidenciais a partir dos dados no cache L1 em circunstâncias atenuantes. Trata-se de um problema de divulgação de informações.
Recomendações
Para os processadores IBM Power9 (AIX 7.1, 7.2 e VIOS 3.1), considere restringir o acesso a dados confidenciais para minimizar o risco de exploração.
Para processadores IBM Power9, como solução alternativa temporária, considere desativar a execução especulativa em dados não totalmente validados até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:1988
ALT-PU-2020-3388
ALT-PU-2020-3389
ALT-PU-2020-3408
ALT-PU-2020-3410
ALT-PU-2020-3470
ALT-PU-2020-3536
ALT-PU-2021-1083
ALT-PU-2021-1211
ALT-PU-2021-1745
BDU:2021-03412
CESA-2022_1988
CVE-2020-4788
DLA-2483-1
OPENSUSE-SU-2020:2161-1
OPENSUSE-SU-2020:2193-1
OPENSUSE-SU-2020:2260-1
OPENSUSE-SU-2020_2161-1
OPENSUSE-SU-2020_2193-1
OPENSUSE-SU-2020_2260-1
OPENSUSE-SU-2021:0075-1
OPENSUSE-SU-2021:0242-1
OPENSUSE-SU-2021:3876-1
OPENSUSE-SU-2021_0075-1
OPENSUSE-SU-2021_0242-1
OPENSUSE-SU-2021_3876-1
RHSA-2022:1988
RHSA-2022_1988
RLSA-2022:1988
SUSE-SU-2020:3713-1
SUSE-SU-2020:3748-1
SUSE-SU-2020:3764-1
SUSE-SU-2020:3766-1
SUSE-SU-2020:3798-1
SUSE-SU-2021:0097-1
SUSE-SU-2021:0098-1
SUSE-SU-2021:0118-1
SUSE-SU-2021:0133-1
SUSE-SU-2021:0434-1
SUSE-SU-2021:0438-1
SUSE-SU-2021:0452-1
SUSE-SU-2021:14630-1
SUSE-SU-2021:3876-1
SUSE-SU-2021:3935-1
SUSE-SU-2021_14630-1
USN-4657-1
USN-4658-1
USN-4658-2
USN-4659-1
USN-4660-1
USN-4660-2
USN-4681-1

Produtos afetados

Aix
Alt Linux
Almalinux
Astra Linux
Centos
Ibm Aix
Linuxmint
Power9
Red Hat
Rocky Linux
Suse
Ubuntu
Vios