Kwetsbaarheid CVE-2018-5407

Simultaneous Multi-threading (SMT) In Processors Can Enable Local Users To Exploit Software Vulnerable To Timing Attacks Via A Side-channel Timing Attack On 'port Contention'.

Algemeen

CVE
CVE-2018-5407
Leverancier(s) betrokken
- Nodejs
- Openssl
- Oracle
- Tenable
- Canonical
- Debian
- Redhat
Omschrijving
Simultaneous Multi-threading (SMT) In Processors Can Enable Local Users To Exploit Software Vulnerable To Timing Attacks Via A Side-channel Timing Attack On 'port Contention'.
Publicatie
Donderdag, 15 November 2018
Gewijzigd
Zaterdag, 11 Mei 2019 01:00
Ernst
Low

Score

Score
1.9
    - Basis
1.9
    - Impact
2.9
    - Misbruik
3.4

Risicoprofiel

CVSS V2 Vector
(AV:L/AC:M/Au:N/C:P/I:N/A:N)

Toegankelijkheid
Lokaal Een kwaadwillende derde kan dit beveiligingslek misbruiken, mits deze fysieke toegang heeft tot het systeem of toegang heeft via een gebruikers- of beheeraccount.
Complexiteit
Gemiddeld Er is enige planning en geluk (bijvoorbeeld het gehoor geven aan phishing-mails door het slachtoffer) nodig voor een kwaadwillende derde om dit beveiligingslek te kunnen misbruiken.
Authenticatie
Geen Een kwaadwillende derde hoeft zich niet te authenticeren om in het systeem te komen om misbruik te maken van dit beveiligingslek.
Configuratie
Gedeeltelijk Een kwaadwillende derde kan bij misbruik van dit beveiligingslek toegang krijgen tot bepaalde systeembestanden, maar kan niet controleren welke informatie precies wordt verkregen.
Integriteit
Geen Als een kwaadwillende derde dit beveiligingslek succesvol weet te misbruiken, heeft dit geen gevolgen voor de systeemintegriteit. De informatie op het systeem blijft betrouwbaar en onaangetast.
Beschikbaarheid
Geen Als een kwaadwillende derde dit beveiligingslek succesvol weet te misbruiken, heeft dit geen gevolgen voor de beschikbaarheid van het systeem. Het systeem blijft volledig toegankelijk.

Getroffen programmatuur

Leverancier Software Versie
tenable nessus 8.1.0
tenable nessus 8.0.1
tenable nessus 8.0.0
tenable nessus 7.2.2
tenable nessus 7.2.1
tenable nessus 7.2.0
tenable nessus 7.1.4
tenable nessus 7.1.3
tenable nessus 7.1.2
tenable nessus 7.1.1
tenable nessus 7.1.0
tenable nessus 7.0.3
tenable nessus 7.0.2
tenable nessus 7.0.1
tenable nessus 7.0.0
tenable nessus 6.9
tenable nessus 6.9.3
tenable nessus 6.9.2
tenable nessus 6.9.1
tenable nessus 6.9.0
tenable nessus 6.8
tenable nessus 6.8.2
tenable nessus 6.8.1
tenable nessus 6.8.0
tenable nessus 6.7
tenable nessus 6.7.0
tenable nessus 6.6.2
tenable nessus 6.6.1
tenable nessus 6.6.0
tenable nessus 6.5.6
tenable nessus 6.5.5
tenable nessus 6.5.4
tenable nessus 6.5.3
tenable nessus 6.5.2
tenable nessus 6.5.1
tenable nessus 6.5.0
tenable nessus 6.4.3
tenable nessus 6.4.2
tenable nessus 6.4.1
tenable nessus 6.4.0
tenable nessus 6.3.7
tenable nessus 6.3.6
tenable nessus 6.3.5
tenable nessus 6.3.4
tenable nessus 6.3.3
tenable nessus 6.3.2
tenable nessus 6.3.1
tenable nessus 6.3.0
tenable nessus 6.2.1
tenable nessus 6.2.0
tenable nessus 6.11.3
tenable nessus 6.11.2
tenable nessus 6.11.1
tenable nessus 6.11.0
tenable nessus 6.10.9
tenable nessus 6.10.8
tenable nessus 6.10.7
tenable nessus 6.10.6
tenable nessus 6.10.5
tenable nessus 6.10.4
tenable nessus 6.10.3
tenable nessus 6.10.2
tenable nessus 6.10.0
tenable nessus 6.1.2
tenable nessus 6.1.1
tenable nessus 6.1.0
tenable nessus 6.0.2
tenable nessus 6.0.1
tenable nessus 6.0.0
tenable nessus 5.2.7
tenable nessus 5.2.6
tenable nessus 5.2.5
tenable nessus 5.2.4
tenable nessus 5.2.3
tenable nessus 5.2.2
tenable nessus 5.2.1
tenable nessus 5.2.0
tenable nessus 4.4.1.15078 :~~~~x64~
redhat enterprise linux workstation 7.0
redhat enterprise linux server tus 7.6
redhat enterprise linux server eus 7.6
redhat enterprise linux server aus 7.6
redhat enterprise linux server 7.6
redhat enterprise linux server 7.0
redhat enterprise linux desktop 7.0
oracle vm virtualbox 5.2.28
oracle vm virtualbox 5.2.26
oracle tuxedo 12.1.1.0.0
oracle primavera p6 enterprise project portfolio management 8.4
oracle primavera p6 enterprise project portfolio management 18.8
oracle primavera p6 enterprise project portfolio management 16.2
oracle primavera p6 enterprise project portfolio management 16.1
oracle primavera p6 enterprise project portfolio management 15.2
oracle primavera p6 enterprise project portfolio management 15.1
oracle peoplesoft enterprise peopletools 8.57
oracle peoplesoft enterprise peopletools 8.56
oracle peoplesoft enterprise peopletools 8.55
oracle mysql enterprise backup 3.12.3
oracle enterprise manager ops center 12.3.3
oracle enterprise manager base platform 13.3.0.0.0
oracle enterprise manager base platform 13.2.0.0.0
oracle enterprise manager base platform 12.1.0.5.0
oracle application server 1.0.1
oracle application server 1.0.0
oracle application server 0.9.8
oracle api gateway 11.1.2.4.0
openssl openssl 1.1.0h
nodejs node.js 8.9.4 :~~lts~~~
nodejs node.js 8.9.3 :~~lts~~~
nodejs node.js 8.9.2 :~~lts~~~
nodejs node.js 8.9.1 :~~lts~~~
nodejs node.js 8.9.0 :~~lts~~~
nodejs node.js 8.8.1
nodejs node.js 8.8.0
nodejs node.js 8.7.0
nodejs node.js 8.6.0
nodejs node.js 8.5.0
nodejs node.js 8.4.0
nodejs node.js 8.3.0
nodejs node.js 8.2.1
nodejs node.js 8.2.0
nodejs node.js 8.11.3 :~~lts~~~
nodejs node.js 8.11.2 :~~lts~~~
nodejs node.js 8.11.1 :~~lts~~~
nodejs node.js 8.11.0
nodejs node.js 8.10.0 :~~lts~~~
nodejs node.js 8.1.4
nodejs node.js 8.1.3
nodejs node.js 8.1.2
nodejs node.js 8.1.1
nodejs node.js 8.1.0
nodejs node.js 8.0.0
nodejs node.js 6.9.5 :~~lts~~~
nodejs node.js 6.9.4 :~~lts~~~
nodejs node.js 6.9.3 :~~lts~~~
nodejs node.js 6.9.2 :~~lts~~~
nodejs node.js 6.9.1 :~~lts~~~
nodejs node.js 6.9.0 :~~lts~~~
nodejs node.js 6.8.1
nodejs node.js 6.8.0
nodejs node.js 6.7.0
nodejs node.js 6.6.0
nodejs node.js 6.5.0
nodejs node.js 6.4.0
nodejs node.js 6.3.1
nodejs node.js 6.3.0
nodejs node.js 6.2.2
nodejs node.js 6.2.1
nodejs node.js 6.2.0
nodejs node.js 6.14.3 :~~lts~~~
nodejs node.js 6.14.2 :~~lts~~~
nodejs node.js 6.14.1 :~~lts~~~
nodejs node.js 6.14.0 :~~lts~~~
nodejs node.js 6.13.1 :~~lts~~~
nodejs node.js 6.13.0 :~~lts~~~
nodejs node.js 6.12.3 :~~lts~~~
nodejs node.js 6.12.2 :~~lts~~~
nodejs node.js 6.12.1 :~~lts~~~
nodejs node.js 6.12.0 :~~lts~~~
nodejs node.js 6.11.5 :~~lts~~~
nodejs node.js 6.11.4 :~~lts~~~
nodejs node.js 6.11.3 :~~lts~~~
nodejs node.js 6.11.2 :~~lts~~~
nodejs node.js 6.11.1
nodejs node.js 6.11.0
nodejs node.js 6.10.3 :~~lts~~~
nodejs node.js 6.10.2
nodejs node.js 6.10.1 :~~lts~~~
nodejs node.js 6.10.0 :~~lts~~~
nodejs node.js 6.1.0
nodejs node.js 6.0.0
nodejs node.js 5.9.1
nodejs node.js 5.9.0
nodejs node.js 5.8.0
nodejs node.js 5.7.1
nodejs node.js 5.7.0
nodejs node.js 5.6.0
nodejs node.js 5.5.0
nodejs node.js 5.4.1
nodejs node.js 5.4.0
nodejs node.js 5.3.0
nodejs node.js 5.2.0
nodejs node.js 5.12.0
nodejs node.js 5.11.1
nodejs node.js 5.11.0
nodejs node.js 5.10.1
nodejs node.js 5.10.0
nodejs node.js 5.1.1
nodejs node.js 5.1.0
nodejs node.js 5.0.0
nodejs node.js 4.9.1
nodejs node.js 4.9.0
nodejs node.js 4.8.7
nodejs node.js 4.8.6
nodejs node.js 4.8.5
nodejs node.js 4.8.4
nodejs node.js 4.8.3
nodejs node.js 4.8.2
nodejs node.js 4.8.1
nodejs node.js 4.8.0 :~~lts~~~
nodejs node.js 4.7.3 :~~lts~~~
nodejs node.js 4.7.2 :~~lts~~~
nodejs node.js 4.7.1 :~~lts~~~
nodejs node.js 4.7.0 :~~lts~~~
nodejs node.js 4.6.2 :~~lts~~~
nodejs node.js 4.6.1 :~~lts~~~
nodejs node.js 4.6.0 :~~lts~~~
nodejs node.js 4.5.0 :~~lts~~~
nodejs node.js 4.4.7 :~~lts~~~
nodejs node.js 4.4.6 :~~lts~~~
nodejs node.js 4.4.5 :~~lts~~~
nodejs node.js 4.4.4 :~~lts~~~
nodejs node.js 4.4.3 :~~lts~~~
nodejs node.js 4.4.2 :~~lts~~~
nodejs node.js 4.4.1 :~~lts~~~
nodejs node.js 4.4.0 rc4
nodejs node.js 4.4.0 rc3
nodejs node.js 4.4.0 rc2
nodejs node.js 4.4.0 rc1
nodejs node.js 4.4.0 :~~lts~~~
nodejs node.js 4.3.2 :~~lts~~~
nodejs node.js 4.3.1 rc2
nodejs node.js 4.3.1 rc1
nodejs node.js 4.3.1 :~~lts~~~
nodejs node.js 4.3.0 :~~lts~~~
nodejs node.js 4.2.6 :~~lts~~~
nodejs node.js 4.2.5 :~~lts~~~
nodejs node.js 4.2.4 rc1
nodejs node.js 4.2.4 :~~lts~~~
nodejs node.js 4.2.3 :~~lts~~~
nodejs node.js 4.2.2 rc2
nodejs node.js 4.2.2 rc1
nodejs node.js 4.2.2 :~~lts~~~
nodejs node.js 4.2.1 :~~lts~~~
nodejs node.js 4.2.0 :~~lts~~~
nodejs node.js 4.1.2
nodejs node.js 4.1.1
nodejs node.js 4.1.0
nodejs node.js 4.0.0 rc5
nodejs node.js 4.0.0 rc4
nodejs node.js 4.0.0 rc3
nodejs node.js 4.0.0 rc2
nodejs node.js 4.0.0 rc1
nodejs node.js 3.3.1
nodejs node.js 3.3.0
nodejs node.js 3.2.0
nodejs node.js 3.1.0
nodejs node.js 3.0.0 rc7
nodejs node.js 3.0.0 rc6
nodejs node.js 3.0.0 rc5
nodejs node.js 3.0.0 rc4
nodejs node.js 3.0.0 rc3
nodejs node.js 3.0.0 rc2
nodejs node.js 3.0.0 rc1
nodejs node.js 2.5.0
nodejs node.js 2.4.0
nodejs node.js 2.3.4
nodejs node.js 2.3.3
nodejs node.js 2.3.2
nodejs node.js 2.3.1
nodejs node.js 2.3.0
nodejs node.js 2.2.1
nodejs node.js 2.2.0
nodejs node.js 2.1.0
nodejs node.js 2.0.2
nodejs node.js 2.0.1
nodejs node.js 2.0.0
nodejs node.js 10.8.0
nodejs node.js 10.7.0
nodejs node.js 10.6.0
nodejs node.js 10.5.0
nodejs node.js 10.4.1
nodejs node.js 10.4.0
nodejs node.js 10.3.0
nodejs node.js 10.2.1
nodejs node.js 10.2.0
nodejs node.js 10.1.0
nodejs node.js 10.0.0
nodejs node.js 1.8.4
nodejs node.js 1.8.3
nodejs node.js 1.8.2
nodejs node.js 1.8.1
nodejs node.js 1.7.1
nodejs node.js 1.7.0
nodejs node.js 1.6.4
nodejs node.js 1.6.3
nodejs node.js 1.6.2
nodejs node.js 1.6.1
nodejs node.js 1.6.0
nodejs node.js 1.5.1
nodejs node.js 1.5.0
nodejs node.js 1.4.3
nodejs node.js 1.4.2
nodejs node.js 1.4.1
nodejs node.js 1.3.0
nodejs node.js 1.2.0
nodejs node.js 1.1.0
nodejs node.js 1.0.4
nodejs node.js 1.0.3
nodejs node.js 1.0.2
nodejs node.js 1.0.1
nodejs node.js 1.0.0
nodejs node.js 0.9.9
nodejs node.js 0.9.8
nodejs node.js 0.9.7
nodejs node.js 0.9.6
nodejs node.js 0.9.5
nodejs node.js 0.9.4
nodejs node.js 0.9.3
nodejs node.js 0.9.2
nodejs node.js 0.9.1
nodejs node.js 0.9.12
nodejs node.js 0.9.11
nodejs node.js 0.9.10
nodejs node.js 0.9.0
nodejs node.js 0.8.9
nodejs node.js 0.8.8
nodejs node.js 0.8.7
nodejs node.js 0.8.6
nodejs node.js 0.8.5
nodejs node.js 0.8.4
nodejs node.js 0.8.3
nodejs node.js 0.8.2
nodejs node.js 0.8.28
nodejs node.js 0.8.27
nodejs node.js 0.8.26
nodejs node.js 0.8.25
nodejs node.js 0.8.24
nodejs node.js 0.8.23
nodejs node.js 0.8.22
nodejs node.js 0.8.21
nodejs node.js 0.8.20
nodejs node.js 0.8.1
nodejs node.js 0.8.19
nodejs node.js 0.8.18
nodejs node.js 0.8.17
nodejs node.js 0.8.16
nodejs node.js 0.8.15
nodejs node.js 0.8.14
nodejs node.js 0.8.13
nodejs node.js 0.8.12
nodejs node.js 0.8.11
nodejs node.js 0.8.10
nodejs node.js 0.8.0
nodejs node.js 0.7.9
nodejs node.js 0.7.8
nodejs node.js 0.7.7
nodejs node.js 0.7.6
nodejs node.js 0.7.5
nodejs node.js 0.7.4
nodejs node.js 0.7.3
nodejs node.js 0.7.2
nodejs node.js 0.7.1
nodejs node.js 0.7.12
nodejs node.js 0.7.11
nodejs node.js 0.7.10
nodejs node.js 0.7.0
nodejs node.js 0.6.9
nodejs node.js 0.6.8
nodejs node.js 0.6.7
nodejs node.js 0.6.6
nodejs node.js 0.6.5
nodejs node.js 0.6.4
nodejs node.js 0.6.3
nodejs node.js 0.6.2
nodejs node.js 0.6.21
nodejs node.js 0.6.20
nodejs node.js 0.6.1
nodejs node.js 0.6.19
nodejs node.js 0.6.18
nodejs node.js 0.6.17
nodejs node.js 0.6.16
nodejs node.js 0.6.15
nodejs node.js 0.6.14
nodejs node.js 0.6.13
nodejs node.js 0.6.12
nodejs node.js 0.6.11
nodejs node.js 0.6.10
nodejs node.js 0.6.0
nodejs node.js 0.5.9
nodejs node.js 0.5.8
nodejs node.js 0.5.7
nodejs node.js 0.5.6
nodejs node.js 0.5.5 rc1
nodejs node.js 0.5.4
nodejs node.js 0.5.3
nodejs node.js 0.5.2
nodejs node.js 0.5.1
nodejs node.js 0.5.10
nodejs node.js 0.5.0
nodejs node.js 0.4.9
nodejs node.js 0.4.8
nodejs node.js 0.4.7
nodejs node.js 0.4.6
nodejs node.js 0.4.5
nodejs node.js 0.4.4
nodejs node.js 0.4.3
nodejs node.js 0.4.2
nodejs node.js 0.4.1
nodejs node.js 0.4.12
nodejs node.js 0.4.11
nodejs node.js 0.4.10
nodejs node.js 0.4.0
nodejs node.js 0.3.8
nodejs node.js 0.3.7
nodejs node.js 0.3.6
nodejs node.js 0.3.5
nodejs node.js 0.3.4
nodejs node.js 0.3.3
nodejs node.js 0.3.2
nodejs node.js 0.3.1
nodejs node.js 0.3.0
nodejs node.js 0.2.6
nodejs node.js 0.2.5
nodejs node.js 0.2.4
nodejs node.js 0.2.3
nodejs node.js 0.2.2
nodejs node.js 0.2.1
nodejs node.js 0.2.0
nodejs node.js 0.12.9
nodejs node.js 0.12.8 rc1
nodejs node.js 0.12.7
nodejs node.js 0.12.6
nodejs node.js 0.12.5
nodejs node.js 0.12.4
nodejs node.js 0.12.3
nodejs node.js 0.12.2
nodejs node.js 0.12.1
nodejs node.js 0.12.18
nodejs node.js 0.12.17
nodejs node.js 0.12.16
nodejs node.js 0.12.15
nodejs node.js 0.12.14
nodejs node.js 0.12.13
nodejs node.js 0.12.12
nodejs node.js 0.12.11
nodejs node.js 0.12.10
nodejs node.js 0.12.0
nodejs node.js 0.11.9
nodejs node.js 0.11.8
nodejs node.js 0.11.7
nodejs node.js 0.11.6
nodejs node.js 0.11.5
nodejs node.js 0.11.4
nodejs node.js 0.11.3
nodejs node.js 0.11.2
nodejs node.js 0.11.1
nodejs node.js 0.11.16
nodejs node.js 0.11.15
nodejs node.js 0.11.14
nodejs node.js 0.11.13
nodejs node.js 0.11.12
nodejs node.js 0.11.11
nodejs node.js 0.11.10
nodejs node.js 0.11.0
nodejs node.js 0.10.9
nodejs node.js 0.10.8
nodejs node.js 0.10.7
nodejs node.js 0.10.6
nodejs node.js 0.10.5
nodejs node.js 0.10.4
nodejs node.js 0.10.48
nodejs node.js 0.10.47
nodejs node.js 0.10.46
nodejs node.js 0.10.45
nodejs node.js 0.10.44
nodejs node.js 0.10.43
nodejs node.js 0.10.42
nodejs node.js 0.10.41 rc1
nodejs node.js 0.10.40
nodejs node.js 0.10.3
nodejs node.js 0.10.39
nodejs node.js 0.10.38
nodejs node.js 0.10.37
nodejs node.js 0.10.36
nodejs node.js 0.10.35
nodejs node.js 0.10.34
nodejs node.js 0.10.33
nodejs node.js 0.10.32
nodejs node.js 0.10.31
nodejs node.js 0.10.30
nodejs node.js 0.10.2
nodejs node.js 0.10.29
nodejs node.js 0.10.28
nodejs node.js 0.10.27
nodejs node.js 0.10.26
nodejs node.js 0.10.25
nodejs node.js 0.10.24
nodejs node.js 0.10.23
nodejs node.js 0.10.22
nodejs node.js 0.10.21
nodejs node.js 0.10.20
nodejs node.js 0.10.1
nodejs node.js 0.10.19
nodejs node.js 0.10.18
nodejs node.js 0.10.17
nodejs node.js 0.10.16
nodejs node.js 0.10.16-isaacs-manual
nodejs node.js 0.10.15
nodejs node.js 0.10.14
nodejs node.js 0.10.13
nodejs node.js 0.10.12
nodejs node.js 0.10.11
nodejs node.js 0.10.10
nodejs node.js 0.10.0
nodejs node.js 0.1.9
nodejs node.js 0.1.99
nodejs node.js 0.1.98
nodejs node.js 0.1.97
nodejs node.js 0.1.96
nodejs node.js 0.1.95
nodejs node.js 0.1.94
nodejs node.js 0.1.93
nodejs node.js 0.1.92
nodejs node.js 0.1.91
nodejs node.js 0.1.90
nodejs node.js 0.1.8
nodejs node.js 0.1.7
nodejs node.js 0.1.6
nodejs node.js 0.1.5
nodejs node.js 0.1.4
nodejs node.js 0.1.3
nodejs node.js 0.1.33
nodejs node.js 0.1.32
nodejs node.js 0.1.31
nodejs node.js 0.1.30
nodejs node.js 0.1.2
nodejs node.js 0.1.29
nodejs node.js 0.1.28
nodejs node.js 0.1.27
nodejs node.js 0.1.26
nodejs node.js 0.1.25
nodejs node.js 0.1.24
nodejs node.js 0.1.23
nodejs node.js 0.1.22
nodejs node.js 0.1.21
nodejs node.js 0.1.20
nodejs node.js 0.1.1
nodejs node.js 0.1.19
nodejs node.js 0.1.18
nodejs node.js 0.1.17
nodejs node.js 0.1.16
nodejs node.js 0.1.15
nodejs node.js 0.1.14
nodejs node.js 0.1.13
nodejs node.js 0.1.12
nodejs node.js 0.1.11
nodejs node.js 0.1.10
nodejs node.js 0.1.104
nodejs node.js 0.1.103
nodejs node.js 0.1.102
nodejs node.js 0.1.101
nodejs node.js 0.1.100
nodejs node.js 0.1.0
nodejs node.js 0.0.6
nodejs node.js 0.0.5
nodejs node.js 0.0.4
nodejs node.js 0.0.3
nodejs node.js 0.0.2
nodejs node.js 0.0.1
debian debian linux 9.0
debian debian linux 8.0
canonical ubuntu linux 18.10
canonical ubuntu linux 18.04 :~~lts~~~
canonical ubuntu linux 16.04 :~~lts~~~
canonical ubuntu linux 14.04 :~~lts~~~

Referenties

Modificatie geschiedenis

Geef hieronder je email adres op en word op de hoogte gehouden van aanpassingen aan deze CVE