中危 Windows 内核信息泄漏漏洞

CVE编号

CVE-2019-11135

利用情况

POC 已公开

补丁情况

官方补丁

披露时间

2019-11-12
漏洞描述
Intel Core Processor i7-8500Y等都是美国英特尔(Intel)公司的产品。Intel Core Processor i7-8500Y是一款酷睿(Core)i7系列中央处理器(CPU)。Intel Xeon Platinum Processor 8253是一款Xeon Platinum系列服务器中央处理器(CPU)。Intel Xeon Gold Processor 5215是一款Xeon Gold系列服务器中央处理器(CPU)。
多款Intel产品中存在信息泄露漏洞。攻击者可利用该漏洞获取信息。以下产品及版本受到影响:Intel Core Processor i7-8500Y;Intel Xeon Platinum Processor 8253;Intel Xeon Gold Processor 5215;Intel Xeon Silver Processor 4208;Intel Xeon Bronze Processor 3204;Intel Xeon Processor W-3275M等。

解决建议
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00270.html
参考链接
http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00045.html
http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00046.html
http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00042.html
http://packetstormsecurity.com/files/155375/Slackware-Security-Advisory-Slack...
http://www.openwall.com/lists/oss-security/2019/12/10/3
http://www.openwall.com/lists/oss-security/2019/12/10/4
http://www.openwall.com/lists/oss-security/2019/12/11/1
https://access.redhat.com/errata/RHSA-2019:3936
https://access.redhat.com/errata/RHSA-2020:0026
https://access.redhat.com/errata/RHSA-2020:0028
https://access.redhat.com/errata/RHSA-2020:0204
https://access.redhat.com/errata/RHSA-2020:0279
https://access.redhat.com/errata/RHSA-2020:0366
https://access.redhat.com/errata/RHSA-2020:0555
https://access.redhat.com/errata/RHSA-2020:0666
https://access.redhat.com/errata/RHSA-2020:0730
https://kc.mcafee.com/corporate/index?page=content&id=SB10306
https://lists.debian.org/debian-lts-announce/2019/12/msg00035.html
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedora...
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedora...
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2019-11135
https://seclists.org/bugtraq/2019/Dec/28
https://seclists.org/bugtraq/2019/Nov/26
https://seclists.org/bugtraq/2020/Jan/21
https://security.gentoo.org/glsa/202003-56
https://support.f5.com/csp/article/K02912734?utm_source=f5support&amp%3Butm_m...
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-...
https://usn.ubuntu.com/4186-2/
https://www.debian.org/security/2020/dsa-4602
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00270.html
https://www.oracle.com/security-alerts/cpujan2021.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 slackware slackware 14.2 -
运行在以下环境
系统 canonical ubuntu_linux 14.04 -
运行在以下环境
系统 fedoraproject fedora 30 -
运行在以下环境
系统 fedoraproject fedora 31 -
运行在以下环境
系统 hp apollo_2000_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp apollo_4200_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_bl460c_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_dl120_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_dl160_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_dl180_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_dl20_firmware * Up to
(excluding)
2.10
运行在以下环境
系统 hp proliant_dl360_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_dl380_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_dl560_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_dl580_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_e910_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_ml110_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_ml30_firmware * Up to
(excluding)
2.10
运行在以下环境
系统 hp proliant_ml350_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_xl170r_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_xl190r_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_xl230k_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_xl270d_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp proliant_xl450_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp synergy_480_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 hp synergy_660_firmware * Up to
(excluding)
2.20
运行在以下环境
系统 intel celeron_5305u_firmware - -
运行在以下环境
系统 intel core_i5-10110y_firmware - -
运行在以下环境
系统 intel core_i5-10210u_firmware - -
运行在以下环境
系统 intel core_i5-10210y_firmware - -
运行在以下环境
系统 intel core_i5-10310y_firmware - -
运行在以下环境
系统 intel core_i5-8200y_firmware - -
运行在以下环境
系统 intel core_i5-8210y_firmware - -
运行在以下环境
系统 intel core_i5-8265u_firmware - -
运行在以下环境
系统 intel core_i5-8310y_firmware - -
运行在以下环境
系统 intel core_i5-8365u_firmware - -
运行在以下环境
系统 intel core_i5-9300h_firmware - -
运行在以下环境
系统 intel core_i5-9400f_firmware - -
运行在以下环境
系统 intel core_i5-9400h_firmware - -
运行在以下环境
系统 intel core_i5-9400_firmware - -
运行在以下环境
系统 intel core_i5-9600kf_firmware - -
运行在以下环境
系统 intel core_i5-9600k_firmware - -
运行在以下环境
系统 intel core_i7-10510u_firmware - -
运行在以下环境
系统 intel core_i7-10510y_firmware - -
运行在以下环境
系统 intel core_i7-8500y_firmware - -
运行在以下环境
系统 intel core_i7-8565u_firmware - -
运行在以下环境
系统 intel core_i7-8665u_firmware - -
运行在以下环境
系统 intel core_i7-9700kf_firmware - -
运行在以下环境
系统 intel core_i7-9700k_firmware - -
运行在以下环境
系统 intel core_i7-9750hf_firmware - -
运行在以下环境
系统 intel core_i7-9850h_firmware - -
运行在以下环境
系统 intel core_i9-9880h_firmware - -
运行在以下环境
系统 intel core_i9-9900kf_firmware - -
运行在以下环境
系统 intel core_i9-9900k_firmware - -
运行在以下环境
系统 intel core_i9-9980hk_firmware - -
运行在以下环境
系统 intel core_m3-8100y_firmware - -
运行在以下环境
系统 intel pentium_6405u_firmware - -
运行在以下环境
系统 intel xeon_3204_firmware - -
运行在以下环境
系统 intel xeon_3206r_firmware - -
运行在以下环境
系统 intel xeon_4208r_firmware - -
运行在以下环境
系统 intel xeon_4208_firmware - -
运行在以下环境
系统 intel xeon_4209t_firmware - -
运行在以下环境
系统 intel xeon_4210r_firmware - -
运行在以下环境
系统 intel xeon_4210_firmware - -
运行在以下环境
系统 intel xeon_4214c_firmware - -
运行在以下环境
系统 intel xeon_4214r_firmware - -
运行在以下环境
系统 intel xeon_4214y_firmware - -
运行在以下环境
系统 intel xeon_4214_firmware - -
运行在以下环境
系统 intel xeon_4215_firmware - -
运行在以下环境
系统 intel xeon_4216r_firmware - -
运行在以下环境
系统 intel xeon_4216_firmware - -
运行在以下环境
系统 intel xeon_5215l_firmware - -
运行在以下环境
系统 intel xeon_5215m_firmware - -
运行在以下环境
系统 intel xeon_5215r_firmware - -
运行在以下环境
系统 intel xeon_5215_firmware - -
运行在以下环境
系统 intel xeon_5217_firmware - -
运行在以下环境
系统 intel xeon_5218b_firmware - -
运行在以下环境
系统 intel xeon_5218n_firmware - -
运行在以下环境
系统 intel xeon_5218t_firmware - -
运行在以下环境
系统 intel xeon_5218_firmware - -
运行在以下环境
系统 intel xeon_5220r_firmware - -
运行在以下环境
系统 intel xeon_5220s_firmware - -
运行在以下环境
系统 intel xeon_5220t_firmware - -
运行在以下环境
系统 intel xeon_5220_firmware - -
运行在以下环境
系统 intel xeon_5222_firmware - -
运行在以下环境
系统 intel xeon_6222v_firmware - -
运行在以下环境
系统 intel xeon_6226_firmware - -
运行在以下环境
系统 intel xeon_6230n_firmware - -
运行在以下环境
系统 intel xeon_6230t_firmware - -
运行在以下环境
系统 intel xeon_6230_firmware - -
运行在以下环境
系统 intel xeon_6234_firmware - -
运行在以下环境
系统 intel xeon_6238l_firmware - -
运行在以下环境
系统 intel xeon_6238m_firmware - -
运行在以下环境
系统 intel xeon_6238t_firmware - -
运行在以下环境
系统 intel xeon_6238_firmware - -
运行在以下环境
系统 intel xeon_6240l_firmware - -
运行在以下环境
系统 intel xeon_6240m_firmware - -
运行在以下环境
系统 intel xeon_6240y_firmware - -
运行在以下环境
系统 intel xeon_6240_firmware - -
运行在以下环境
系统 intel xeon_6242_firmware - -
运行在以下环境
系统 intel xeon_6244_firmware - -
运行在以下环境
系统 intel xeon_6246_firmware - -
运行在以下环境
系统 intel xeon_6248_firmware - -
运行在以下环境
系统 intel xeon_6252n_firmware - -
运行在以下环境
系统 intel xeon_6252_firmware - -
运行在以下环境
系统 intel xeon_6254_firmware - -
运行在以下环境
系统 intel xeon_6262v_firmware - -
运行在以下环境
系统 intel xeon_8253_firmware - -
运行在以下环境
系统 intel xeon_8256_firmware - -
运行在以下环境
系统 intel xeon_8260l_firmware - -
运行在以下环境
系统 intel xeon_8260m_firmware - -
运行在以下环境
系统 intel xeon_8260y_firmware - -
运行在以下环境
系统 intel xeon_8260_firmware - -
运行在以下环境
系统 intel xeon_8268_firmware - -
运行在以下环境
系统 intel xeon_8270_firmware - -
运行在以下环境
系统 intel xeon_8276l_firmware - -
运行在以下环境
系统 intel xeon_8276m_firmware - -
运行在以下环境
系统 intel xeon_8276_firmware - -
运行在以下环境
系统 intel xeon_8280l_firmware - -
运行在以下环境
系统 intel xeon_8280m_firmware - -
运行在以下环境
系统 intel xeon_8280_firmware - -
运行在以下环境
系统 intel xeon_9220_firmware - -
运行在以下环境
系统 intel xeon_9221_firmware - -
运行在以下环境
系统 intel xeon_9222_firmware - -
运行在以下环境
系统 intel xeon_9242_firmware - -
运行在以下环境
系统 intel xeon_9282_firmware - -
运行在以下环境
系统 intel xeon_e-2278gel_firmware - -
运行在以下环境
系统 intel xeon_e-2278ge_firmware - -
运行在以下环境
系统 intel xeon_e-2278g_firmware - -
运行在以下环境
系统 intel xeon_e-2286m_firmware - -
运行在以下环境
系统 intel xeon_e-2288g_firmware - -
运行在以下环境
系统 intel xeon_w-2223_firmware - -
运行在以下环境
系统 intel xeon_w-2225_firmware - -
运行在以下环境
系统 intel xeon_w-2235_firmware - -
运行在以下环境
系统 intel xeon_w-2245_firmware - -
运行在以下环境
系统 intel xeon_w-2255_firmware - -
运行在以下环境
系统 intel xeon_w-2265_firmware - -
运行在以下环境
系统 intel xeon_w-2275_firmware - -
运行在以下环境
系统 intel xeon_w-2295_firmware - -
运行在以下环境
系统 intel xeon_w-3223_firmware - -
运行在以下环境
系统 intel xeon_w-3225_firmware - -
运行在以下环境
系统 intel xeon_w-3235_firmware - -
运行在以下环境
系统 intel xeon_w-3245m_firmware - -
运行在以下环境
系统 intel xeon_w-3245_firmware - -
运行在以下环境
系统 intel xeon_w-3265m_firmware - -
运行在以下环境
系统 intel xeon_w-3265_firmware - -
运行在以下环境
系统 intel xeon_w-3275m_firmware - -
运行在以下环境
系统 intel xeon_w-3275_firmware - -
运行在以下环境
系统 opensuse leap 15.0 -
运行在以下环境
系统 opensuse leap 15.1 -
运行在以下环境
硬件 hp apollo_2000 - -
运行在以下环境
硬件 hp apollo_4200 gen10 -
运行在以下环境
硬件 hp proliant_bl460c gen10 -
运行在以下环境
硬件 hp proliant_dl120 gen10 -
运行在以下环境
硬件 hp proliant_dl160 gen10 -
运行在以下环境
硬件 hp proliant_dl180 gen10 -
运行在以下环境
硬件 hp proliant_dl20 gen10 -
运行在以下环境
硬件 hp proliant_dl360 gen10 -
运行在以下环境
硬件 hp proliant_dl380 gen10 -
运行在以下环境
硬件 hp proliant_dl560 gen10 -
运行在以下环境
硬件 hp proliant_dl580 gen10 -
运行在以下环境
硬件 hp proliant_e910 - -
运行在以下环境
硬件 hp proliant_ml110 gen10 -
运行在以下环境
硬件 hp proliant_ml30 gen10 -
运行在以下环境
硬件 hp proliant_ml350 gen10 -
运行在以下环境
硬件 hp proliant_xl170r gen10 -
运行在以下环境
硬件 hp proliant_xl190r gen10 -
运行在以下环境
硬件 hp proliant_xl230k gen10 -
运行在以下环境
硬件 hp proliant_xl270d gen10 -
运行在以下环境
硬件 hp proliant_xl450 gen10 -
运行在以下环境
硬件 hp synergy_480 gen10 -
运行在以下环境
硬件 hp synergy_660 gen10 -
运行在以下环境
硬件 intel celeron_5305u - -
运行在以下环境
硬件 intel core_i5-10110y - -
运行在以下环境
硬件 intel core_i5-10210u - -
运行在以下环境
硬件 intel core_i5-10210y - -
运行在以下环境
硬件 intel core_i5-10310y - -
运行在以下环境
硬件 intel core_i5-8200y - -
运行在以下环境
硬件 intel core_i5-8210y - -
运行在以下环境
硬件 intel core_i5-8265u - -
运行在以下环境
硬件 intel core_i5-8310y - -
运行在以下环境
硬件 intel core_i5-8365u - -
运行在以下环境
硬件 intel core_i5-9300h - -
运行在以下环境
硬件 intel core_i5-9400 - -
运行在以下环境
硬件 intel core_i5-9400f - -
运行在以下环境
硬件 intel core_i5-9400h - -
运行在以下环境
硬件 intel core_i5-9600k - -
运行在以下环境
硬件 intel core_i5-9600kf - -
运行在以下环境
硬件 intel core_i7-10510u - -
运行在以下环境
硬件 intel core_i7-10510y - -
运行在以下环境
硬件 intel core_i7-8500y - -
运行在以下环境
硬件 intel core_i7-8565u - -
运行在以下环境
硬件 intel core_i7-8665u - -
运行在以下环境
硬件 intel core_i7-9700k - -
运行在以下环境
硬件 intel core_i7-9700kf - -
运行在以下环境
硬件 intel core_i7-9750hf - -
运行在以下环境
硬件 intel core_i7-9850h - -
运行在以下环境
硬件 intel core_i9-9880h - -
运行在以下环境
硬件 intel core_i9-9900k - -
运行在以下环境
硬件 intel core_i9-9900kf - -
运行在以下环境
硬件 intel core_i9-9980hk - -
运行在以下环境
硬件 intel core_m3-8100y - -
运行在以下环境
硬件 intel pentium_6405u - -
运行在以下环境
硬件 intel xeon_3204 - -
运行在以下环境
硬件 intel xeon_3206r - -
运行在以下环境
硬件 intel xeon_4208 - -
运行在以下环境
硬件 intel xeon_4208r - -
运行在以下环境
硬件 intel xeon_4209t - -
运行在以下环境
硬件 intel xeon_4210 - -
运行在以下环境
硬件 intel xeon_4210r - -
运行在以下环境
硬件 intel xeon_4214 - -
运行在以下环境
硬件 intel xeon_4214c - -
运行在以下环境
硬件 intel xeon_4214r - -
运行在以下环境
硬件 intel xeon_4214y - -
运行在以下环境
硬件 intel xeon_4215 - -
运行在以下环境
硬件 intel xeon_4216 - -
运行在以下环境
硬件 intel xeon_4216r - -
运行在以下环境
硬件 intel xeon_5215 - -
运行在以下环境
硬件 intel xeon_5215l - -
运行在以下环境
硬件 intel xeon_5215m - -
运行在以下环境
硬件 intel xeon_5215r - -
运行在以下环境
硬件 intel xeon_5217 - -
运行在以下环境
硬件 intel xeon_5218 - -
运行在以下环境
硬件 intel xeon_5218b - -
运行在以下环境
硬件 intel xeon_5218n - -
运行在以下环境
硬件 intel xeon_5218t - -
运行在以下环境
硬件 intel xeon_5220 - -
运行在以下环境
硬件 intel xeon_5220r - -
运行在以下环境
硬件 intel xeon_5220s - -
运行在以下环境
硬件 intel xeon_5220t - -
运行在以下环境
硬件 intel xeon_5222 - -
运行在以下环境
硬件 intel xeon_6222v - -
运行在以下环境
硬件 intel xeon_6226 - -
运行在以下环境
硬件 intel xeon_6230 - -
运行在以下环境
硬件 intel xeon_6230n - -
运行在以下环境
硬件 intel xeon_6230t - -
运行在以下环境
硬件 intel xeon_6234 - -
运行在以下环境
硬件 intel xeon_6238 - -
运行在以下环境
硬件 intel xeon_6238l - -
运行在以下环境
硬件 intel xeon_6238m - -
运行在以下环境
硬件 intel xeon_6238t - -
运行在以下环境
硬件 intel xeon_6240 - -
运行在以下环境
硬件 intel xeon_6240l - -
运行在以下环境
硬件 intel xeon_6240m - -
运行在以下环境
硬件 intel xeon_6240y - -
运行在以下环境
硬件 intel xeon_6242 - -
运行在以下环境
硬件 intel xeon_6244 - -
运行在以下环境
硬件 intel xeon_6246 - -
运行在以下环境
硬件 intel xeon_6248 - -
运行在以下环境
硬件 intel xeon_6252 - -
运行在以下环境
硬件 intel xeon_6252n - -
运行在以下环境
硬件 intel xeon_6254 - -
运行在以下环境
硬件 intel xeon_6262v - -
运行在以下环境
硬件 intel xeon_8253 - -
运行在以下环境
硬件 intel xeon_8256 - -
运行在以下环境
硬件 intel xeon_8260 - -
运行在以下环境
硬件 intel xeon_8260l - -
运行在以下环境
硬件 intel xeon_8260m - -
运行在以下环境
硬件 intel xeon_8260y - -
运行在以下环境
硬件 intel xeon_8268 - -
运行在以下环境
硬件 intel xeon_8270 - -
运行在以下环境
硬件 intel xeon_8276 - -
运行在以下环境
硬件 intel xeon_8276l - -
运行在以下环境
硬件 intel xeon_8276m - -
运行在以下环境
硬件 intel xeon_8280 - -
运行在以下环境
硬件 intel xeon_8280l - -
运行在以下环境
硬件 intel xeon_8280m - -
运行在以下环境
硬件 intel xeon_9220 - -
运行在以下环境
硬件 intel xeon_9221 - -
运行在以下环境
硬件 intel xeon_9222 - -
运行在以下环境
硬件 intel xeon_9242 - -
运行在以下环境
硬件 intel xeon_9282 - -
运行在以下环境
硬件 intel xeon_e-2278g - -
运行在以下环境
硬件 intel xeon_e-2278ge - -
运行在以下环境
硬件 intel xeon_e-2278gel - -
运行在以下环境
硬件 intel xeon_e-2286m - -
运行在以下环境
硬件 intel xeon_e-2288g - -
运行在以下环境
硬件 intel xeon_w-2223 - -
运行在以下环境
硬件 intel xeon_w-2225 - -
运行在以下环境
硬件 intel xeon_w-2235 - -
运行在以下环境
硬件 intel xeon_w-2245 - -
运行在以下环境
硬件 intel xeon_w-2255 - -
运行在以下环境
硬件 intel xeon_w-2265 - -
运行在以下环境
硬件 intel xeon_w-2275 - -
运行在以下环境
硬件 intel xeon_w-2295 - -
运行在以下环境
硬件 intel xeon_w-3223 - -
运行在以下环境
硬件 intel xeon_w-3225 - -
运行在以下环境
硬件 intel xeon_w-3235 - -
运行在以下环境
硬件 intel xeon_w-3245 - -
运行在以下环境
硬件 intel xeon_w-3245m - -
运行在以下环境
硬件 intel xeon_w-3265 - -
运行在以下环境
硬件 intel xeon_w-3265m - -
运行在以下环境
硬件 intel xeon_w-3275 - -
运行在以下环境
硬件 intel xeon_w-3275m - -
阿里云评分
4.1
  • 攻击路径
    本地
  • 攻击复杂度
    复杂
  • 权限要求
    普通权限
  • 影响范围
    越权影响
  • EXP成熟度
    POC 已公开
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    100
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况