PT-2024-7297 · Intel+6 · Intel Processors+6

CVE-2024-23984

·

Publicado

2024-09-10

·

Atualizado

2025-11-26

CVSS v4.0

6.8

Média

VetorAV:L/AC:H/AT:P/PR:H/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Processadores Intel(R) (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma discrepância observável na interface RAPL de alguns processadores Intel(R), o que pode permitir que um usuário com privilégios provoque a divulgação de informações por meio de acesso local. Essa discrepância pode ser explorada para divulgar informações protegidas.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14707
BDU:2024-08651
CVE-2024-23984
DLA-3964-1
DLA-4002-1
MGASA-2024-0302
OESA-2024-2158
OPENSUSE-SU-2024:14337-1
OPENSUSE-SU-2024_3332-1
OPENSUSE-SU-2024_4053-1
SUSE-SU-2024:3307-1
SUSE-SU-2024:3332-1
SUSE-SU-2024:3995-1
SUSE-SU-2024:4053-1
SUSE-SU-2024_3307-1
SUSE-SU-2024_3332-1
SUSE-SU-2025:1032-1
SUSE-SU-2025:20058-1
SUSE-SU-2025:20092-1
SUSE-SU-2025:20286-1
USN-7033-1
USN-7149-1

Produtos afetados

Alt Linux
Astra Linux
Intel Processors
Linuxmint
Red Os
Suse
Ubuntu