Vulnerabilidad en los dispositivos Ampere Altra y Ampere Altra Max (CVE-2022-37459)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/08/2022
Última modificación:
18/08/2022
Descripción
Los dispositivos Ampere Altra versiones anteriores a 1.08g y los dispositivos Ampere Altra Max versiones anteriores a 2.05a, permiten a atacantes controlar las predicciones de las direcciones de retorno y potencialmente secuestrar el flujo de código para ejecutar código arbitrario por medio de un ataque de canal lateral, también se conoce como problema "Retbleed".
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:amperecomputing:ampere_altra_firmware:*:*:*:*:*:*:*:* | 1.08g (excluyendo) | |
| cpe:2.3:h:amperecomputing:ampere_altra:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:amperecomputing:ampere_altra_max_firmware:*:*:*:*:*:*:*:* | 2.05a (excluyendo) | |
| cpe:2.3:h:amperecomputing:ampere_altra_max:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



