CVE ID(CVE-2018-12130)
CVE编号:CVE-2018-12130
安全级别:重要
发布日期:2019-05-14
详细介绍
1.漏洞描述
“一级缓存中的一个缺陷是由一级缓存中发现的一个缺陷”。如果攻击者可以生成一个导致页面错误的加载操作,那么当从更高级别的缓存中获取数据时,将使用来自填充缓冲区的错误数据推测性地继续执行。可以测量此响应时间以推断填充缓冲区中的数据。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP1 不影响
银河麒麟高级服务器操作系统 V10 SP2 不影响
银河麒麟高级服务器操作系统 V10 SP3 不影响
银河麒麟高级服务器操作系统(Host版)V10 不影响
银河麒麟高级服务器操作系统 V10 HPC 不影响
银河麒麟高级服务器操作系统 V10 SP3 2403 不影响
银河麒麟高级服务器操作系统 V10 SP3 2309a 不影响
银河麒麟云底座操作系统 V10 不影响
银河麒麟高级服务器操作系统 V10 SP3 2309b 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2018-12130 重要 6.2 其他
漏洞评分向量:CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
4.修复方案
无需修复