Vulnerabilidad en los alias en el predictor de bifurcación en algunos procesadores AMD (CVE-2022-23825)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2022
Última modificación:
04/02/2024
Descripción
Los alias en el predictor de bifurcación pueden causar que algunos procesadores AMD predigan el tipo de bifurcación incorrecto, conllevando a una divulgación de información
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:athlon_x4_750:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:athlon_x4_750_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:athlon_x4_760k:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:athlon_x4_760k_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:athlon_x4_830:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:athlon_x4_830_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:athlon_x4_835:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:athlon_x4_835_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:athlon_x4_840:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:athlon_x4_840_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:amd:athlon_x4_845:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amd:athlon_x4_845_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.openwall.com/lists/oss-security/2022/11/08/1
- http://www.openwall.com/lists/oss-security/2022/11/10/2
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/D4RW5FCIYFNCQOEFJEUIRW3DGYW7CWBG/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/KLSRW4LLTAT3CZMOYVNTC7YIYGX3KLED/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/M27MB3QFNIJV4EQQSXWARHP3OGX6CR6K/
- https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/MYI3OMJ7RIZNL3C6GUWNANNPEUUID6FM/
- https://security.gentoo.org/glsa/202402-07
- https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1037
- https://www.debian.org/security/2022/dsa-5184



