CVE-2018-5407
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 3.4%
da publicação à arma0 dias
Publicada no NVD15 de nov.
1ª PoC2 de nov.
probabilidade de exploração
3.4%top 12% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Simultaneous Multi-threading (SMT) in processors can enable local users to exploit software vulnerable to timing attacks via a side-channel timing attack on 'port contention'.
Produtos afetados
N/A · Processors supporting Simultaneous Multi-ThreadingPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/45785não verificadocve_referencewww.exploit-db.com/exploits/45785/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://access.redhat.com/errata/RHSA-2019:0483https://access.redhat.com/errata/RHSA-2019:0651https://access.redhat.com/errata/RHSA-2019:0652https://access.redhat.com/errata/RHSA-2019:2125https://access.redhat.com/errata/RHSA-2019:3929https://access.redhat.com/errata/RHSA-2019:3931https://access.redhat.com/errata/RHSA-2019:3932https://access.redhat.com/errata/RHSA-2019:3933https://access.redhat.com/errata/RHSA-2019:3935https://eprint.iacr.org/2018/1060.pdfhttps://github.com/bbbrumley/portsmashhttps://lists.debian.org/debian-lts-announce/2018/11/msg00024.html