L1 Terminal Fault を使用したカーネルのサイドチャネル攻撃: CVE-2018-3620 & CVE-2018-3646

Updated -

Red Hat セキュリティーチームは、現在サポートされている Red Hat Enterprise Linux とその他の製品の全バージョンに対して、セキュリティーの重大度が「重要な影響」と評価されている脆弱性を認識しています。この脆弱性は、カーネルがサポートする最新のマイクロプロセッサーに存在し、そのため、特権のないユーザーがこの不具合を利用して制限を迂回し、権限を必要とするメモリーへの読み取りアクセスを取得することが可能になります。この問題は CVE-2018-3620 および CVE-2018-3646 で対応しています。現在サポートされる Red Hat Enterprise Linux、Red Hat OpenShift、Red Hat Virtualization、Red Hat OpenStack Platform の全バージョンが影響を受けます。

詳細は、脆弱性のページ を参照してください。

  • Product
  • Red Hat Enterprise Linux
  • Category
  • Secure
  • Tags
  • kernel
  • Security-Vulnerabilities