Freitag · 21.08.2026 Ausgabe 4543 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-20569

4,7 MEDIUM CVSS Basis-Score
Beschreibung

Bei bestimmten AMD-Prozessoren besteht eine Seitenkanal-Schwachstelle in der Vorhersage von Rücksprungadressen. Moderne CPUs versuchen, den weiteren Programmablauf vorauszuahnen und führen Befehle spekulativ aus, bevor endgültig feststeht, ob sie tatsächlich benötigt werden. Ein Angreifer kann diese Rücksprungvorhersage gezielt beeinflussen und die CPU dazu bringen, spekulativ Code an einer von ihm bestimmten Adresse auszuführen. Auch wenn die Ergebnisse dieser spekulativen Ausführung später verworfen werden, hinterlassen sie messbare Spuren im Prozessorzustand. Über die Auswertung solcher Nebeneffekte lassen sich Rückschlüsse auf Daten ziehen, auf die der Angreifer regulär keinen Zugriff hätte – etwa Inhalte aus dem Speicher anderer Prozesse. Die Folge ist ein möglicher Abfluss vertraulicher Informationen. Da der Defekt in der Hardware selbst liegt, sind alle Systeme mit den betroffenen Prozessoren unabhängig vom eingesetzten Betriebssystem betroffen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln