5.6
CVE-2005-0109
- EPSS 0.51%
- Veröffentlicht 05.03.2005 05:00:00
- Zuletzt bearbeitet 16.06.2026 22:10:31
- Erkennungen
Hyper-Threading technology, as used in FreeBSD and other operating systems that are run on Intel Pentium and other processors, allows local users to use a malicious thread to create covert channels, monitor the execution of other threads, and obtain sensitive information such as cryptographic keys, via a timing attack on memory cache misses.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Redhat ≫ Enterprise Linux Version 2.1 Edition advanced_server
Redhat ≫ Enterprise Linux Version 2.1 Edition advanced_server_ia64
Redhat ≫ Enterprise Linux Version 2.1 Edition enterprise_server
Redhat ≫ Enterprise Linux Version 2.1 Edition enterprise_server_ia64
Redhat ≫ Enterprise Linux Version 2.1 Edition workstation
Redhat ≫ Enterprise Linux Version 2.1 Edition workstation_ia64
Redhat ≫ Enterprise Linux Version 3.0 Edition advanced_server
Redhat ≫ Enterprise Linux Version 3.0 Edition enterprise_server
Redhat ≫ Enterprise Linux Version 3.0 Edition workstation_server
Redhat ≫ Enterprise Linux Version 4.0 Edition advanced_server
Redhat ≫ Enterprise Linux Version 4.0 Edition enterprise_server
Redhat ≫ Enterprise Linux Version 4.0 Edition workstation
Redhat ≫ Enterprise Linux Desktop Version 3.0
Redhat ≫ Enterprise Linux Desktop Version 4.0
Redhat ≫ Fedora Core Version core_3.0
Sco ≫ Openserver Version 5.0.7
Ubuntu ≫ Ubuntu Linux Version 4.1 Edition ia64
Ubuntu ≫ Ubuntu Linux Version 4.1 Edition ppc
Ubuntu ≫ Ubuntu Linux Version 5.04 Edition amd64
Ubuntu ≫ Ubuntu Linux Version 5.04 Edition i386
Ubuntu ≫ Ubuntu Linux Version 5.04 Edition powerpc
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.51% | 0.39 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.6 | 1.1 | 4 |
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
|
| NIST | 4.7 | 3.4 | 6.9 |
AV:L/AC:M/Au:N/C:C/I:N/A:N
|
http://www.redhat.com/support/errata/RHSA-2005-476.html
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.24/SCOSA-2005.24.txt
http://marc.info/?l=freebsd-hackers&m=110994026421858&w=2
http://marc.info/?l=freebsd-security&m=110994370429609&w=2
http://marc.info/?l=openbsd-misc&m=110995101417256&w=2
http://secunia.com/advisories/15348
http://secunia.com/advisories/18165
http://securitytracker.com/id?1013967
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101739-1
http://www-1.ibm.com/support/docview.wss?uid=isg1SSRVHMCHMC_C081516_754
http://www.daemonology.net/hyperthreading-considered-harmful/
http://www.daemonology.net/papers/htt.pdf
http://www.kb.cert.org/vuls/id/911878
http://www.redhat.com/support/errata/RHSA-2005-800.html
http://www.securityfocus.com/bid/12724
http://www.vupen.com/english/advisories/2005/0540
http://www.vupen.com/english/advisories/2005/3002
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9747