Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunas CPU que utilizan ejecución especulativa en Microsoft Windows. (CVE-2019-11135)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2019
Última modificación:
07/11/2023

Descripción

Una condición de tipo TSX Asynchronous Abort en algunas CPU que utilizan ejecución especulativa puede habilitar a un usuario autenticado para permitir potencialmente una divulgación de información por medio de un canal lateral con acceso local.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:a:slackware:slackware:14.2:*:*:*:*:*:*:*
cpe:2.3:o:hp:apollo_4200_firmware:*:*:*:*:*:*:*:* 2.20 (excluyendo)
cpe:2.3:h:hp:apollo_4200:gen10:*:*:*:*:*:*:*
cpe:2.3:o:hp:apollo_2000_firmware:*:*:*:*:*:*:*:* 2.20 (excluyendo)
cpe:2.3:h:hp:apollo_2000:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:proliant_bl460c_firmware:*:*:*:*:*:*:*:* 2.20 (excluyendo)
cpe:2.3:h:hp:proliant_bl460c:gen10:*:*:*:*:*:*:*
cpe:2.3:o:hp:proliant_dl580_firmware:*:*:*:*:*:*:*:* 2.20 (excluyendo)
cpe:2.3:h:hp:proliant_dl580:gen10:*:*:*:*:*:*:*
cpe:2.3:o:hp:proliant_dl560_firmware:*:*:*:*:*:*:*:* 2.20 (excluyendo)
cpe:2.3:h:hp:proliant_dl560:gen10:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información