Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las instrucciones x86 PREFETCH en algunas CPUs de AMD (CVE-2021-26318)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/10/2021
Última modificación:
20/10/2021

Descripción

Un ataque de canal lateral basado en el tiempo y la energía aprovechando las instrucciones x86 PREFETCH en algunas CPUs de AMD podría potencialmente resultar en una filtración de información del espacio de direcciones del kernel

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:athlon_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:athlon:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:athlon_pro_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:athlon_pro:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:epyc_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:epyc:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen:-:*:*:*:*:*:*:*
cpe:2.3:o:amd:ryzen_pro_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:amd:ryzen_pro:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información