CVE ID(CVE-2018-12127)
CVE編號:CVE-2018-12127
安全級別:中等
發布日期:2019-05-14
詳細介紹
1.漏洞描述
微處理器使用“加載端口”子組件從內存或IO執行加載操作。在加載操作期間,加載端口從內存或IO子系統接收數據,然后將數據提供給CPU寄存器和CPU管道中的操作。舊的加載操作結果存儲在“加載端口”表中,直到被更新的操作覆蓋為止。攻擊者觸發的某些加載端口操作可用于顯示有關以前的過時請求的數據,這些請求通過定時側通道將數據泄漏回攻擊者。
2.影響產品(系統版本 是否受影響)
銀河麒麟高級服務器操作系統 V10 SP1 不影響
銀河麒麟高級服務器操作系統 V10 SP2 不影響
銀河麒麟高級服務器操作系統 V10 SP3 不影響
銀河麒麟高級服務器操作系統(Host版)V10 不影響
銀河麒麟高級服務器操作系統 V10 HPC 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2403 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309a 不影響
銀河麒麟云底座操作系統 V10 不影響
銀河麒麟高級服務器操作系統 V10 SP3 2309b 不影響
3.漏洞評分( 漏洞編號 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2018-12127 中等 6.5 其他
漏洞評分向量:CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
4.修復方案
無需修復