Vulnerabilidad en microprocesadores Intel (CVE-2018-3615)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2018
Última modificación:
24/08/2020
Descripción
Los sistemas con microprocesadores que emplean ejecución especulativa y extensiones Intel software guard (Intel SGX) podría permitir la fuga no autorizada de información que reside en la caché de datos L1 desde un enclave a un atacante con acceso de usuario local mediante un análisis de canal lateral.
Impacto
Puntuación base 3.x
6.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:intel:core_i3:6006u:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6098p:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6100:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6100e:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6100h:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6100t:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6100te:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6100u:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6102e:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6157u:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6167u:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6300:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6300t:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i3:6320:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:core_i5:650:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://support.lenovo.com/us/en/solutions/LEN-24163
- http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20180815-01-cpu-en
- http://www.securityfocus.com/bid/105080
- http://www.securitytracker.com/id/1041451
- https://cert-portal.siemens.com/productcert/pdf/ssa-254686.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-608355.pdf
- https://foreshadowattack.eu/
- https://lists.debian.org/debian-lts-announce/2018/09/msg00017.html
- https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2018-0008
- https://security.netapp.com/advisory/ntap-20180815-0001/
- https://software.intel.com/security-software-guidance/software-guidance/l1-terminal-fault
- https://support.f5.com/csp/article/K35558453
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf03874en_us
- https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180814-cpusidechannel
- https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00161.html
- https://www.kb.cert.org/vuls/id/982149
- https://www.synology.com/support/security/Synology_SA_18_45