Vulnerabilidad en procesadores Intel modernos (CVE-2017-5925)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
27/02/2017
Última modificación:
20/04/2025
Descripción
Los paseos de la tabla de páginas llevados a cabo por la MMU durante la traducción de la dirección virtual a física dejan un rastro en la caché de último nivel de los procesadores Intel modernos. Realizando un ataque de canal lateral en las operaciones de MMU, es posible perder datos y punteros de código de JavaScript, rompiendo la ASLR.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:allwinner:a64:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:athlon_ii_640_x4:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:e-350:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:fx-8120_8-core:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:fx-8320_8-core:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:fx-8350_8-core:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:phenom_9550_4-core:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:atom_c2750:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:celeron_n2840:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_i5_m480:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_i7-2620qm:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_i7-3632qm:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_i7-4500u:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_i7-6700k:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:intel:core_i7_920:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



