脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Speculative execution attacks in KVM VMX
脆弱性説明
A regression exists in the Linux Kernel within KVM: nVMX that allowed for speculative execution attacks. L2 can carry out Spectre v2 attacks on L1 due to L1 thinking it doesn't need retpolines or IBPB after running L2 due to KVM (L0) advertising eIBRS support to L1. An attacker at L2 with code execution can execute code on an indirect branch on the host machine. We recommend upgrading to Kernel 6.2 or past commit 2e7eab81425a
CVSS情報
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L
脆弱性タイプ
不安全的默认资源初始化
脆弱性タイトル
Linux kernel 安全漏洞
脆弱性説明
Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。 Linux kernel 存在安全漏洞,该漏洞源于nVMX 允许推测执行攻击,L2 可以对 L1 执行 Spectre v2 攻击,因为 L1 认为它在运行 L2 后不需要 retpolines 或 IBPB,由于 KVM (L0) 向 L1 通告 eIBRS 支持,具有代码执行能力的 L2 攻击者可以在主机的间接分支上执行代码。
CVSS情報
N/A
脆弱性タイプ
N/A