Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-26401

Опубликовано: 08 мар. 2022
Источник: redhat
CVSS3: 4.7
EPSS Низкий

Описание

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

A flaw was found in hw. The speculative execution window of AMD LFENCE/JMP mitigation (MITIGATION V2-2) may be large enough to be exploited on AMD CPUs.

Меры по смягчению последствий

AMD recommends mitigation that uses generic retpoline.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 9kernelNot affected
Red Hat Enterprise Linux 9kernel-rtNot affected
Red Hat Enterprise Linux 6 Extended Lifecycle SupportkernelFixedRHSA-2023:018717.01.2023
Red Hat Enterprise Linux 7kernel-rtFixedRHSA-2023:040024.01.2023
Red Hat Enterprise Linux 7kernelFixedRHSA-2023:039924.01.2023
Red Hat Enterprise Linux 8kernel-rtFixedRHSA-2022:197510.05.2022
Red Hat Enterprise Linux 8kernelFixedRHSA-2022:198810.05.2022

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=2061700hw: cpu: LFENCE/JMP Mitigation Update for CVE-2017-5715

EPSS

Процентиль: 33%
0.00132
Низкий

4.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.6
ubuntu
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

CVSS3: 5.6
nvd
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

CVSS3: 5.6
debian
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-57 ...

CVSS3: 5.6
github
больше 3 лет назад

LFENCE/JMP (mitigation V2-2) may not sufficiently mitigate CVE-2017-5715 on some AMD CPUs.

oracle-oval
около 2 лет назад

ELSA-2023-0187: kernel security update (MODERATE)

EPSS

Процентиль: 33%
0.00132
Низкий

4.7 Medium

CVSS3

Уязвимость CVE-2021-26401