Descripción
Se encontró una vulnerabilidad de divulgación de información en las CPU modernas. Al explotar esta vulnerabilidad, los usuarios malintencionados pueden obtener información confidencial. Esta vulnerabilidad se puede explotar de forma remota a través de páginas web maliciosas mediante un ataque temporal de canal lateral mediante JavaScript.
Detalles técnicos
El proveedor ha desactivado o reducido la precisión de varias fuentes de tiempo en Firefox. La precisión de performance.now()
se ha reducido de 5μs a 20μs, y la característica SharedArrayBuffer
se ha desactivado porque se puede usar para construir un temporizador de alta resolución.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com