PT-2025-50363 · Unknown · Xiangshan Nanhu V2+1
CVE-2025-63094
·
Publicado
2025-12-10
·
Atualizado
2025-12-14
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
XiangShan Nanhu V2
XiangShan Kunmighu V3
Descrição
O software utiliza execução especulativa e predição de branch indireto, potencialmente permitindo que atacantes acessem informações sensíveis através da análise de canal lateral do cache de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Information Disclosure
Side Channel Attack
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xiangshan Kunmighu V3
Xiangshan Nanhu V2