Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-26401

Опубликовано: 08 мар. 2022
Источник: redhat
CVSS3: 4.7

Описание

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

A flaw was found in hw. The speculative execution window of AMD LFENCE/JMP mitigation (MITIGATION V2-2) may be large enough to be exploited on AMD CPUs.

Меры по смягчению последствий

AMD recommends mitigation that uses generic retpoline.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 9kernelNot affected
Red Hat Enterprise Linux 9kernel-rtNot affected
Red Hat Enterprise Linux 6 Extended Lifecycle SupportkernelFixedRHSA-2023:018717.01.2023
Red Hat Enterprise Linux 7kernel-rtFixedRHSA-2023:040024.01.2023
Red Hat Enterprise Linux 7kernelFixedRHSA-2023:039924.01.2023
Red Hat Enterprise Linux 8kernel-rtFixedRHSA-2022:197510.05.2022
Red Hat Enterprise Linux 8kernelFixedRHSA-2022:198810.05.2022

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=2061700hw: cpu: LFENCE/JMP Mitigation Update for CVE-2017-5715

4.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.6
ubuntu
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

CVSS3: 5.6
nvd
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

CVSS3: 5.6
debian
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-57 ...

CVSS3: 5.6
github
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

oracle-oval
больше 1 года назад

ELSA-2023-0187: kernel security update (MODERATE)

4.7 Medium

CVSS3