PT-2021-17000 · Amd+11 · All Supported Processors+8

Cristiano Giuffrida

+3

·

Publicado

2021-06-09

·

Atualizado

2023-06-30

·

CVE-2021-26314

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Todos os produtos de CPU com suporte (versões afetadas não especificadas)
Descrição
O problema diz respeito à possível injeção de valores de ponto flutuante em produtos de CPU, o que, quando combinado com vulnerabilidades de software relacionadas à execução especulativa, pode levar ao uso de resultados incorretos de ponto flutuante. Isso pode causar vazamento de dados devido ao uso incorreto de dados provenientes da FPVI.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26314

Produtos afetados

All Supported Processors
Bcm2711
Core I7-10700K
Core I7-7700K
Core I9-9900K
Cortex-A72
Fedora
Xen
Xeon Silver 4214