Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kernel de Linux (CVE-2022-4543)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
11/01/2023
Última modificación:
08/04/2025

Descripción

Se encontró una falla denominada "EntryBleed" en el aislamiento de la tabla de páginas del kernel de Linux (KPTI). Este problema podría permitir que un atacante local filtre la base KASLR a través de canales laterales de captación previa basados en la sincronización TLB para sistemas Intel.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*