Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-28956

5,7 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft bestimmte Intel-Prozessoren und liegt in der Art, wie diese Befehle spekulativ im Voraus ausführen (transiente Ausführung). Dabei hinterlassen die Berechnungen Spuren in gemeinsam genutzten Strukturen der Prozessor-Mikroarchitektur, etwa in internen Puffern und Caches, die von mehreren Programmen oder Ausführungssträngen geteilt werden. Ein angemeldeter Nutzer mit lokalem Zugriff auf das System kann diese Rückstände gezielt auswerten und so an Informationen gelangen, die eigentlich anderen Prozessen vorbehalten sind. Der Angriff erfordert also kein Eindringen von außen, sondern setzt einen bereits vorhandenen Benutzerzugang voraus – etwa in Mehrbenutzer- oder virtualisierten Umgebungen, in denen sich mehrere Mandanten dieselbe Hardware teilen. Folge ist die mögliche Offenlegung vertraulicher Daten; die Integrität oder Verfügbarkeit des Systems wird dadurch nicht unmittelbar beeinträchtigt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln