CVE-2022-24436
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Alguns processadores Intel têm uma falha no sistema de gerenciamento de energia que permite que usuários autenticados descobram informações sensíveis pela rede. Isso ocorre porque o comportamento de limitação do processador pode revelar padrões de dados internos.
Uma falha em CWE-203 no gerenciamento de energia dos processadores Intel permite que atacantes autenticados deduzam informações sensíveis por meio de análise de canal auxiliar nos padrões de frequência da CPU. A vulnerabilidade requer acesso à rede e credenciais de autenticação válidas; a explorabilidade depende da capacidade do atacante de monitorar e correlacionar o comportamento de limitação com operações computacionais.