PT-2022-9728 · Amd+5 · Amd Cpus+5

Pawel Wieczorkiewicz

·

Publicado

2022-03-08

·

Atualizado

2023-08-08

·

CVE-2021-26341

CVSS v2.0

2.1

Baixa

VetorAV:L/AC:L/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
CPUs AMD (versões afetadas não especificadas)
Descrição
O problema está relacionado à execução especulativa em CPUs AMD, o que pode permitir o vazamento de dados por meio da execução transitória além de ramificações diretas incondicionais. Isso poderia levar à divulgação de áreas arbitrárias da memória. Por exemplo, uma exploração de prova de conceito foi desenvolvida para determinar layouts de endereços e contornar o mecanismo de proteção KASLR (randomização do layout do espaço de endereços do kernel) ao executar código não privilegiado no subsistema do kernel ePBF. Outros cenários de ataque também podem levar ao vazamento do conteúdo da memória do kernel.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2148
ALSA-2023:2458
ALSA-2023:2736
ALSA-2023:2951
ALT-PU-2022-2768
CESA-2023_2736
CESA-2023_2951
CVE-2021-26341
OPENSUSE-SU-2022:2549-1
OPENSUSE-SU-2022_2376-1
OPENSUSE-SU-2022_2411-1
OPENSUSE-SU-2022_2422-1
OPENSUSE-SU-2022_2520-1
OPENSUSE-SU-2022_2549-1
OPENSUSE-SU-2022_2615-1
RHSA-2023:2148
RHSA-2023:2458
RHSA-2023:2736
RHSA-2023:2951
RHSA-2023_2148
RHSA-2023_2458
RHSA-2023_2736
RHSA-2023_2951
RHSA-2024:1877
SUSE-SU-2022:2376-1
SUSE-SU-2022:2379-1
SUSE-SU-2022:2393-1
SUSE-SU-2022:2407-1
SUSE-SU-2022:2411-1
SUSE-SU-2022:2424-1
SUSE-SU-2022:2424-2
SUSE-SU-2022:2478-1
SUSE-SU-2022:2520-1
SUSE-SU-2022:2549-1
SUSE-SU-2022:2615-1
SUSE-SU-2022:2629-1
SUSE-SU-2022:2723-1
SUSE-SU-2022:2808-1
SUSE-SU-2022:2809-1
SUSE-SU-2022_2411-1
SUSE-SU-2022_2423-1
SUSE-SU-2022_2808-1
SUSE-SU-2023:0416-1

Produtos afetados

Alt Linux
Amd Cpus
Almalinux
Centos
Red Hat
Suse