PT-2022-3603 · Intel+11 · Intel Microprocessors+11
Johannes Wikner
+1
·
Publicado
2022-06-27
·
Atualizado
2025-09-23
·
CVE-2022-29900
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Microprocessadores Intel e AMD (versões afetadas não especificadas)
Famílias de microprocessadores AMD 15h a 18h
Descrição
O problema está relacionado a previsões de ramificação mal treinadas para instruções de retorno, o que pode permitir a execução especulativa de código arbitrário sob certas condições dependentes da microarquitetura. Isso pode levar à divulgação de informações protegidas da memória do kernel ou permitir um ataque ao sistema host a partir de máquinas virtuais. Um invasor com acesso de usuário sem privilégios pode sequestrar instruções de retorno para conseguir a execução especulativa de código arbitrário.
Recomendações
Para microprocessadores Intel e AMD, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para as famílias de microprocessadores AMD 15h a 18h, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Amd Microprocessors
Almalinux
Astra Linux
Centos
Intel Microprocessors
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu