Description
Une vulnérabilité de divulgation d'informations a été trouvée dans les processeurs modernes. En exploitant cette vulnérabilité, les utilisateurs malveillants peuvent obtenir des informations sensibles. Cette vulnérabilité peut être exploitée à distance via une page Web malveillante via une attaque par canal latéral de synchronisation utilisant JavaScript.
Détails techniques
Le fournisseur a désactivé ou réduit la précision de plusieurs sources de temps dans Firefox. La précision de performance.now()
a été réduite de 5 μs à 20 μs, et la fonction SharedArrayBuffer
a été désactivée car elle peut être utilisée pour construire un temporisateur haute résolution.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com