PT-2022-24012 · Ampere · Ampere Altra+1
CVE-2022-37459
·
Publicado
2022-08-17
·
Atualizado
2022-08-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Dispositivos Ampere Altra anteriores à versão 1.08g
Dispositivos Ampere Altra Max anteriores à versão 2.05a
Descrição
A vulnerabilidade permite que invasores controlem as previsões de endereços de retorno e, potencialmente, desviem o fluxo de código para executar código arbitrário por meio de um ataque de canal lateral, também conhecido como vulnerabilidade “Retbleed”.
Recomendações
Para dispositivos Ampere Altra anteriores à versão 1.08g, atualize para a versão 1.08g ou posterior para resolver o problema.
Para dispositivos Ampere Altra Max anteriores à versão 2.05a, atualize para a versão 2.05a ou posterior para resolver o problema.
Correção
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ampere Altra
Ampere Altra Max