EPSS 0.03
Zranitelnost procesoru SMT umožňující timing útoky
Zdroj uvádí, že funkce Simultaneous Multi-threading v procesorech umožňuje místním uživatelům zneužít software náchylný na timing útoky prostřednictvím postranního kanálu založeného na konfliktu portů.
Číst originál na Microsoft Security → originál: CVE-2018-5407 Simultaneous Multi-threading (SMT) in processors can enable local users to exploit software vulnerable to timing attacks via a side-channel timing attack on 'port contention'.
US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2018-5407 | – | – | 0.03 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0020 USD.