以下安全性公告與 Google Cloud 相關。
GCP 2019-001
發布時間:2019 年 11 月 12 日 | 上次更新:2019 年 11 月 12 日
說明
Intel 已揭露下列安全漏洞:
安全漏洞 |
嚴重性 |
CVE |
---|---|---|
CVE-2019-11135:此安全漏洞稱為 TSX 非同步取消 (TAA),可用於在 TSX 交易中濫用推測性執行功能。此安全漏洞可能會透過微架構資料取樣 (MDS) 曝露的相同微架構資料結構,使資料曝光。 |
中 |
|
CVE-2018-12207:此屬阻斷服務 (DoS) 安全漏洞,影響對象為虛擬機器主機 (不是客體)。此問題稱為「變更頁面大小時發生機器檢查錯誤」(Machine Check Error on Page Size Change)。 |
中 |
詳情請參閱 Intel 揭露說明:
Google Cloud 影響
託管 Google Cloud 與 Google 產品的基礎架構具有保護措施,不受這些安全漏洞影響。以下按個別產品列出額外詳細資料。
產品 |
影響 |
---|---|
Compute Engine |
CVE-2019-11135 CVE-2018-12207 |
Google Kubernetes Engine |
CVE-2019-11135 CVE-2018-12207 |
App Engine 標準環境 |
無須採取其他動作。 |
App Engine 彈性環境 |
CVE-2019-11135 CVE-2018-12207 |
Cloud Run |
無須採取其他動作。 |
Cloud Functions |
無須採取其他動作。 |
Cloud Composer |
無須採取其他動作。 |
Dataflow |
CVE-2019-11135 CVE-2018-12207 |
Dataproc |
CVE-2019-11135 CVE-2018-12207 |
Cloud SQL |
無須採取其他動作。 |