Die Schwachstelle betrifft die Sprungvorhersage-Einheit (Branch Prediction Unit) bestimmter Intel-Core-Ultra-Prozessoren. Diese Komponente sagt voraus, welchen Weg ein Programm bei Verzweigungen nehmen wird, um Rechenschritte vorab auszuführen und so die Leistung zu steigern. Durch eine fehlerhafte Initialisierung der dafür genutzten Ressourcen bleiben Zustände zurück, die eigentlich zurückgesetzt sein müssten. Ein angemeldeter Nutzer mit lokalem Zugriff auf das System kann diesen Umstand ausnutzen, um Rückschlüsse auf Daten zu ziehen, die ihm nicht zugänglich sein sollten – etwa Informationen aus anderen Prozessen oder privilegierten Bereichen. Der Angriff führt nicht zur Übernahme des Systems, sondern zur unbefugten Offenlegung von Informationen. Voraussetzung ist eine bestehende Anmeldung am betroffenen Rechner; aus der Ferne lässt sich der Fehler nicht direkt auslösen. Betroffen sind insbesondere Mehrbenutzersysteme und Umgebungen, in denen fremder Code lokal ausgeführt wird.
CVE-2025-24495
6,8
MEDIUM
CVSS Basis-Score
Beschreibung