CVE ID(CVE-2019-5489)
CVE编号:CVE-2019-5489
安全级别:重要
发布日期:2020-09-04
详细介绍
1.漏洞描述
在实现非常常见的“页面缓存”缓存机制的操作系统中发现了一种新的软件页面缓存侧通道攻击场景。恶意用户/进程可以使用“内存中”页缓存知识来推断对共享内存的访问时间,并获取可用于通过监视算法行为来降低加密强度的有效性的知识,推断内存的访问模式以确定采用的代码路径,并通过页面粒度访问时间作为旁道,将数据过滤给盲目的攻击者。
2.影响产品(系统版本 是否受影响)
银河麒麟高级服务器操作系统 V10 SP1 不影响
银河麒麟高级服务器操作系统 V11 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2019-5489 重要 7.1 其他
漏洞评分向量:CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:L/A:N
4.修复方案
无需修复