L1 Terminal Fault を使用したカーネルのサイドチャネル攻撃: CVE-2018-3620 & CVE-2018-3646
Red Hat セキュリティーチームは、現在サポートされている Red Hat Enterprise Linux とその他の製品の全バージョンに対して、セキュリティーの重大度が「重要な影響」と評価されている脆弱性を認識しています。この脆弱性は、カーネルがサポートする最新のマイクロプロセッサーに存在し、そのため、特権のないユーザーがこの不具合を利用して制限を迂回し、権限を必要とするメモリーへの読み取りアクセスを取得することが可能になります。この問題は CVE-2018-3620 および CVE-2018-3646 で対応しています。現在サポートされる Red Hat Enterprise Linux、Red Hat OpenShift、Red Hat Virtualization、Red Hat OpenStack Platform の全バージョンが影響を受けます。
詳細は、脆弱性のページ を参照してください。
Welcome! Check out the Getting Started with Red Hat page for quick tours and guides for common tasks.
