CVE ID(CVE-2018-3693)
CVE编号:CVE-2018-3693
安全级别:重要
发布日期:2020-05-04
详细介绍
1.漏洞描述
在许多现代微处理器设计中,通过边界检查实现指令的推测性执行,这是一个全行业的问题。该漏洞依赖于特权代码中存在精确定义的指令序列,以及内存写入到依赖于不可信值的地址。这样的写操作会导致微处理器数据缓存的更新,即使是对于那些从未真正提交(失效)的推测性执行的指令也是如此。因此,未经授权的攻击者可以利用此漏洞通过执行有针对性的缓存侧通道攻击来影响推测性执行和/或读取特权内存。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP1 不影响
银河麒麟高级服务器操作系统 V10 SP2 不影响
银河麒麟高级服务器操作系统(兼容版) V10 不影响
银河麒麟高级服务器操作系统 V11 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2018-3693 重要 5.9 其他
漏洞评分向量:CVSS:3.0/AV:L/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
4.修复方案
无需修复