Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sistemas con microprocesadores con ejecución especulativa (CVE-2018-3646)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2018
Última modificación:
07/11/2023

Descripción

Los sistemas con microprocesadores que emplean la ejecución especulativa y traducciones de direcciones podría permitir la divulgación no autorizada de información que reside en la caché de datos L1 a un atacante con acceso de usuario local con privilegios de invitado del sistema operativo mediante un error de página del terminal y un análisis de canal lateral.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:intel:core_i3:330e:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:330m:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:330um:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:350m:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:370m:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:380m:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:380um:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:390m:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:530:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:540:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:550:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:560:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:2100:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:2100t:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:2102:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información