CVE-2017-5753

intel atom_c: Sicherheitsluecke

Affected

  • synology/router_manager between 1.1..1.1.7-6941-1
  • synology/virtual_machine_manager lt *..6.2-23739
  • synology/diskstation_manager between 5.2..6.2.2-24922
  • siemens/simatic_itc1500_firmware lt *..3.1
  • siemens/simatic_itc1500_pro_firmware lt *..3.1
  • siemens/simatic_itc1900_firmware lt *..3.1
  • siemens/simatic_itc1900_pro_firmware lt *..3.1
  • siemens/simatic_itc2200_firmware lt *..3.1
  • siemens/simatic_itc2200_pro_firmware lt *..3.1
  • siemens/simatic_winac_rtx_\(f\)_2010_firmware lt *..2010
  • vmware/fusion between 8.0.0..8.5.9
  • vmware/workstation between 12.0.0..12.5.8

Description

Systems with microprocessors utilizing speculative execution and branch prediction may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis.

Affected operating systems

  • linux

    debian / debian_linux8.0

  • linux

    debian / debian_linux9.0

  • linux

    oracle / solaris10

  • linux

    oracle / solaris11.3

  • linux

    suse / suse_linux_enterprise_desktop12

  • linux

    suse / suse_linux_enterprise_server11

  • linux

    suse / suse_linux_enterprise_server12

  • linux

    suse / suse_linux_enterprise_software_development_kit11

  • linux

    suse / suse_linux_enterprise_software_development_kit12

  • linux

    canonical / ubuntu_linux12.04

  • linux

    canonical / ubuntu_linux14.04

  • linux

    canonical / ubuntu_linux16.04

  • linux

    canonical / ubuntu_linux17.04

  • linux

    canonical / ubuntu_linux17.10

  • os

    phoenixcontact / bl2_bpc_1000_firmware

  • os

    phoenixcontact / bl2_bpc_2000_firmware

  • os

    phoenixcontact / bl2_bpc_7000_firmware

  • os

    phoenixcontact / bl2_ppc_1000_firmware

  • os

    phoenixcontact / bl2_ppc_2000_firmware

  • os

    phoenixcontact / bl2_ppc_7000_firmware

  • os

    phoenixcontact / bl_bpc_2000_firmware

  • os

    phoenixcontact / bl_bpc_2001_firmware

  • os

    phoenixcontact / bl_bpc_3000_firmware

  • os

    phoenixcontact / bl_bpc_3001_firmware

Affected products

The following versions are affected. Older releases of the same product line are also vulnerable unless stated otherwise.

intelatom_c
intelatom_e
intelatom_x3
intelatom_x5-e3930
intelatom_x5-e3940
intelatom_x7-e3950
intelatom_z
intelceleron_j
intelceleron_n
intelcore_i3
intelcore_i5
intelcore_i7
intelcore_m
intelcore_m3
intelcore_m5
intelcore_m7
intelpentium_j
intelpentium_n
intelxeon
intelxeon_bronze_3104
intelxeon_bronze_3106
intelxeon_e-1105c
intelxeon_e3
intelxeon_e3_1105c_v2
intelxeon_e3_1125c
intelxeon_e3_1125c_v2
intelxeon_e3_1220
intelxeon_e3_12201
intelxeon_e3_12201_v2
intelxeon_e3_1220_v2
intelxeon_e3_1220_v3
intelxeon_e3_1220_v5
intelxeon_e3_1220_v6
intelxeon_e3_1220l_v3
intelxeon_e3_1225
intelxeon_e3_1225_v2
intelxeon_e3_1225_v3
intelxeon_e3_1225_v5
intelxeon_e3_1225_v6
intelxeon_e3_1226_v3
intelxeon_e3_1230
intelxeon_e3_1230_v2
intelxeon_e3_1230_v3
intelxeon_e3_1230_v5
intelxeon_e3_1230_v6
intelxeon_e3_1230l_v3
intelxeon_e3_1231_v3
intelxeon_e3_1235

Metrics

5.6
Source: nvd-v3
99.8 %
Critical — this CVE ranks in the top fifth of all CVEs scored today (rank ≥ 80%).
Show all metrics
Severity
medium
no public PoC known
93.8 %
High — model estimates ≥ 50% chance of real-world exploitation within 30 days.
Published
2018-01-04 13:00 UTC

References & sources

Linked advisories