目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-1056— 多家厂商AMD CPU本地FPU信息泄露漏洞

EPSS 0.06% · P19
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-1056の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Linux kernel before 2.6.16.9 and the FreeBSD kernel, when running on AMD64 and other 7th and 8th generation AuthenticAMD processors, only save/restore the FOP, FIP, and FDP x87 registers in FXSAVE/FXRSTOR when an exception is pending, which allows one process to determine portions of the state of floating point instructions of other processes, which can be leveraged to obtain sensitive information such as cryptographic keys. NOTE: this is the documented behavior of AMD64 processors, but it is inconsistent with Intel processors in a security-relevant fashion that was not addressed by the kernels.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多家厂商AMD CPU本地FPU信息泄露漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
AMD是全球领先的微处理器解决方案供应商,提供各种微处理器解决方案。 在AMD所生产的第7代和第8代处理器上,除非将x87状态字中的异常摘要(ES)位设置为1,否则fxsave和fxrstor指令不会保存FOP、FIP和FDP寄存器指示出现了无掩码x87异常。 这种行为与AMD提供的文档所述是一致的,但与其他厂商的处理器不一致。其他厂商的处理器无论ES位设置为何值都会保存FOP、FIP和FDP寄存器。由于这种差异,在环境切换时无法恢复FOP、FIP和FDP寄存器的内容。 在受影响的处理器上,本地攻击者可以
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-1056の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-1056のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-04-20 · 78 CVEs total

CVE-2006-1873Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1874Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1888PHPGraphy Index.PHP 未授权访问漏洞
CVE-2006-1876Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1877Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1875Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1872Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1871Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1870Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1869Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1878phpFaber TopSites Index.PHP 跨站脚本攻击漏洞
CVE-2006-1879Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1880Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1881Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1882Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1883Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1884Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1885Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1886Oracle 2006年4月更新修复多个安全漏洞
CVE-2006-1887Oracle 2006年4月更新修复多个安全漏洞

Showing 20 of 78 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-1056へのコメント

まだコメントはありません


コメントを残す