A cross-privilege Spectre v2 vulnerability allows attackers to bypass all deployed mitigations, including the recent Fine(IBT), and to leak
A cross-privilege Spectre v2 vulnerability allows attackers to bypass all deployed mitigations, including the recent Fine(IBT), and to leak arbitrary Linux kernel memory on Intel systems.
- BDU:2024-03598
- ALSA-2024:8617
- DSA-5658-1
- DSA-5836-1
- openSUSE-SU-2024:13853-1
- openSUSE-SU-2024:13858-1
- openSUSE-SU-2025:14705-1
- RHSA-2024:6994
- RHSA-2024:6995
- RHSA-2024:8613
- RHSA-2024:8614
- RHSA-2024:8617
- RLSA-2024:8617
- SUSE-SU-2024:1259-1
- SUSE-SU-2024:1295-1
- SUSE-SU-2024:1540-1
- SUSE-SU-2024:1541-1
- SUSE-SU-2024:2533-1
- SUSE-SU-2024:2534-1
- SUSE-SU-2024:2535-1
- Опубликовано
- 19 дек. 2024 г.
- Обновлено
- 17 июн. 2026 г.
- EPSS
- 8,7 % · 95-й процентиль
- CWE
- CWE-1423
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
21
Наблюдать
Пока низкий приоритет.
- CVSS
- 18 / 40 · 4.7 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 3 / 30 · 8,7 %
Решение CISA SSVC
- Эксплуатация
- нет
- Автоматизируемо
- нет
- Техническое влияние
- частичное
Vulnrichment: входные данные дерева решений CISA.
Затронутые системы
—
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (certcc). Не зависят от анализа CPE в NVD и обычно опережают его.
Xen Xen
- See advisory "x86: Native Branch History Injection"затронута
Затронутые пакеты
Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.
| Экосистема | Пакет | Затронутый диапазон | Исправление |
|---|---|---|---|
| AlmaLinux:9 | bpftool | до 7.3.0-427.42.1.el9_4 | 7.3.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-core | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-core | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-devel | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-devel-matched | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules-core | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-debug-modules-extra | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-devel | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-devel-matched | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules-core | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-64k-modules-extra | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-abi-stablelists | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-core | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-cross-headers | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-debug | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-debug-core | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-debug-devel | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-debug-devel-matched | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
| AlmaLinux:9 | kernel-debug-modules | до 5.14.0-427.42.1.el9_4 | 5.14.0-427.42.1.el9_4 |
+96
Тот же продукт
xen: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2017-10921The grant-table feature in Xen through 4.8.x does not ensure sufficient type counts for a GNTMAP_device_map and GNTMAP_host_map mapping, whi41В плане
- CVE-2017-10920The grant-table feature in Xen through 4.8.x mishandles a GNTMAP_device_map and GNTMAP_host_map mapping, when followed by only a GNTMAP_host41В плане
- CVE-2017-10918Xen through 4.8.x does not validate memory allocations during certain P2M operations, which allows guest OS users to obtain privileged host 41В плане
- CVE-2017-10912Xen through 4.8.x mishandles page transfer, which allows guest OS users to obtain privileged host OS access, aka XSA-217.41В плане
- CVE-2015-8104The KVM subsystem in the Linux kernel through 4.2.6, and Xen 4.3.x through 4.6.x, allows guest OS users to cause a denial of service (host O41В плане
- CVE-2015-5165The C+ mode offload emulation in the RTL8139 network card device model in QEMU, as used in Xen 4.5.x and earlier, allows remote attackers to41В плане
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
| Продукт / пакет | Исправленная версия | Источник |
|---|---|---|
| almalinux:bpftool | 7.3.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-core | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-debug | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-debug-core | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-debug-devel | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-debug-devel-matched | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-debug-modules | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-debug-modules-core | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-debug-modules-extra | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| almalinux:kernel-64k-devel | 5.14.0-427.42.1.el9_4 · AlmaLinux:9 | Реестр пакетов (OSV) |
| alpine:xen | 4.16.6-r0 · Alpine:v3.16 | Реестр пакетов (OSV) |
| debian:linux | 6.1.85-1 · Debian:12 | Реестр пакетов (OSV) |
| debian:xen | 4.17.5+23-ga4e5191dc0-1 · Debian:12 | Реестр пакетов (OSV) |
| opensuse:kernel-source | 6.8.5-1.1 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| opensuse:kernel-source-longterm | 6.12.11-1.1 · openSUSE:Tumbleweed | Реестр пакетов (OSV) |
| opensuse:xen | 4.16.6_02-150400.4.55.1 · openSUSE:Leap Micro 5.3 | Реестр пакетов (OSV) |
| red hat:bpftool | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:bpftool-debuginfo | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-abi-whitelists | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-bootwrapper | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-debug | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-debug-debuginfo | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-debug-devel | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-debuginfo | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-debuginfo-common-ppc64 | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-debuginfo-common-ppc64le | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
| red hat:kernel-debuginfo-common-s390x | 0:3.10.0-1160.125.1.el7 · Red Hat:rhel_els:7 | Реестр пакетов (OSV) |
+2
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Известной публичной программы нет.
Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Достаточно учётной записи с низкими привилегиями.
- Действия пользователя не требуются.
- Требуются особые условия, например определённое время или конфигурация.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- нет
- Доступность
- нет
- Вектор атаки
- Локальный
- Сложность атаки
- Высокая
- Требуемые привилегии
- Низкие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Нет
- Влияние на доступность
- Нет
Класс уязвимости (CWE)
CWE-1423 · Exposure of Sensitive Information caused by Shared Microarchitectural Predictor State that Influences Transient ExecutionВектор CVSS
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
nvd-secondary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
- Исправление✗ → ✓
Для отслеживаемых записей эти изменения приходят и как уведомления. →
Источники
- www.kb.cert.org/vuls/id/155143
- www.openwall.com/lists/oss-security/2024/04/09/15
- www.openwall.com/lists/oss-security/2024/05/07/7
- xenbits.xen.org/xsa/advisory-456.html
- github.com/vusec/inspectre-gadget?tab=readme-ov-file
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/6QKNCPX7CJUK4I6BRGABAUQK2DMQZUCA/
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/D5OK6MH75S7YWD34EWW7QIZTS627RIE3/
- lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RYAZ7P6YFJ2E3FHKAGIKHWS46KYMMTZH/
- www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/advisory-guidance/branch-history-injection.htm
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.