← nejvýznamnější zprávy · všechny zprávy

EPSS 0.03

Zranitelnost procesoru SMT umožňující timing útoky

Zdroj uvádí, že funkce Simultaneous Multi-threading v procesorech umožňuje místním uživatelům zneužít software náchylný na timing útoky prostřednictvím postranního kanálu založeného na konfliktu portů.

Číst originál na Microsoft Security → originál: CVE-2018-5407 Simultaneous Multi-threading (SMT) in processors can enable local users to exploit software vulnerable to timing attacks via a side-channel timing attack on 'port contention'.

CZ · EN/orig

US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2018-5407 – – 0.03

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0020 USD.