PT-2022-22998 · Ampere · Ampere Altra+1

CVE-2022-35888

·

Publicado

2022-09-29

·

Atualizado

2025-05-20

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Dispositivos Ampere Altra e Ampere Altra Max (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite ataques por meio do Hertzbleed, um ataque de canal lateral de energia que extrai informações confidenciais da CPU ao correlacionar o consumo de energia com os dados que estão sendo processados no sistema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-35888

Produtos afetados

Ampere Altra
Ampere Altra Max