企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持私有化部署方案 广告
# CVE-2018-3620 on Ubuntu 14.04 LTS (trusty) ## 基本信息 标题: Intel CPU Foreshadow-NG(预兆下一代版本)漏洞 披露时间: 2018-08-16 CVEID: CVE-2018-3620 简介: L1终端故障(OS/SMM)漏洞不同于具备SGX(软件保护扩展)技术的Intel CPU中,其他厂商CPU可能也同样受到影响,利用推测执行侧信道攻击,具有本地用户访问权限的攻击者可以实现未经授权读取到L1缓存中的数据(包括操作系统内核和SMM模式),从而触发信息泄露效果,可能导致操作系统内核信息被越权读取,同时可能绕过针对侧信道攻击早期版本Meltdown(熔断)和Spectre(幽灵)的缓解措施。 解决方案: 请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。 参考链接: www.intel.com ## 生成命令 ``` apt-get update && apt-get install linux-image-generic ```