CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

08/08/2019

Vulnerabilitat de SWAPGS en múltiples CPUs

Possibilitat d'accedir a la memòria protegida del kernel del sistema, saltant-se les proteccions, mitjançant un atac de canal lateral al processador.

Risc: Mitjà

Els fabricants de CPUs que suporten la instrucció SWAPGS ja han identificat els seus productes que són vulnerables i per tant cal actualitzar per a solucionar la vulnerabilitat, que afecta els processadors x86-64.

Sistemes Afectats:

Aquelles CPUs que suporten la instrucció SWAPGS, tant de Microsoft com de Red Hat.
Pot comprovar-se en els enllaços facilitats:

Referències:

CVE-2019-1125

Solució:

Actualitzar com més prompte millor els sistemes identificats com a vulnerables.

Notes:

Més informació.

Font: www.incibe-cert.es

CSIRT-CV