一、 漏洞 CVE-2006-1056 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在2.6.16.9之前的Linux内核和FreeBSD内核,在运行在AuthenticAMD 7th和8th Generation处理器上时,仅在发生异常时保存/恢复FXSAVE/FXRSTOR中的FOP、FIP和FDP x87寄存器,这允许一个进程确定其他进程的浮点指令的状态的的部分,可以利用这些信息获取敏感信息,如加密密钥。注意:这是AuthenticAMD 7th和8th Generation处理器的 documented 行为,但它与英特尔处理器在安全方面不一致,这是内核没有解决的问题。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The Linux kernel before 2.6.16.9 and the FreeBSD kernel, when running on AMD64 and other 7th and 8th generation AuthenticAMD processors, only save/restore the FOP, FIP, and FDP x87 registers in FXSAVE/FXRSTOR when an exception is pending, which allows one process to determine portions of the state of floating point instructions of other processes, which can be leveraged to obtain sensitive information such as cryptographic keys. NOTE: this is the documented behavior of AMD64 processors, but it is inconsistent with Intel processors in a security-relevant fashion that was not addressed by the kernels.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多家厂商AMD CPU本地FPU信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
AMD是全球领先的微处理器解决方案供应商,提供各种微处理器解决方案。 在AMD所生产的第7代和第8代处理器上,除非将x87状态字中的异常摘要(ES)位设置为1,否则fxsave和fxrstor指令不会保存FOP、FIP和FDP寄存器指示出现了无掩码x87异常。 这种行为与AMD提供的文档所述是一致的,但与其他厂商的处理器不一致。其他厂商的处理器无论ES位设置为何值都会保存FOP、FIP和FDP寄存器。由于这种差异,在环境切换时无法恢复FOP、FIP和FDP寄存器的内容。 在受影响的处理器上,本地攻击者可以
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
加密问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1056 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1056 的情报信息