CVE ID(CVE-2020-0551)
CVE編號(hào):CVE-2020-0551
安全級別:中等
發(fā)布日期:2021-08-13
詳細(xì)介紹
1.漏洞描述
在英特爾的微處理器中發(fā)現(xiàn)了一個(gè)缺陷。英特爾微處理器包含一個(gè)實(shí)現(xiàn)弱點(diǎn),允許在存儲(chǔ)操作(寫入內(nèi)存)期間執(zhí)行“逆 MDS”式攻擊,并被惡意填充到微架構(gòu)緩沖區(qū)中,毫無戒心的受害者代碼稍后將(推測性地)從中執(zhí)行它們。這允許攻擊者控制和引導(dǎo)(推測)執(zhí)行,可能允許他們利用現(xiàn)有代碼中的小工具來泄漏敏感數(shù)據(jù)。此漏洞的最大威脅是數(shù)據(jù)機(jī)密性。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 不影響
中標(biāo)麒麟高級服務(wù)器操作系統(tǒng) V6 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng)(兼容版) V10 不影響
銀河麒麟高級服務(wù)器操作系統(tǒng) V10 SP3 不影響
3.漏洞評分( 漏洞編號(hào) 危害程度 CVSS 3.1 評分 漏洞類型)
CVE-2020-0551 中等 3.3 其他
漏洞評分向量:CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
4.修復(fù)方案
無需修復(fù)