Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fortanix EnclaveOS Confidential Computing Manager (CCM) Platform (CVE-2023-38021)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2023
Última modificación:
17/01/2024

Descripción

Se descubrió un problema en la plataforma Fortanix EnclaveOS Confidential Computing Manager (CCM) anterior a 3.32 para Intel SGX. La falta de lógica de validación de alineación del puntero en las funciones de entrada permite que un atacante local acceda a información no autorizada. Esto se relaciona con la función enclave_ecall y la capa de llamada al sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fortanix:confidential_computing_manager:*:*:*:*:*:intel_software_guard_extensions:*:* 3.32 (excluyendo)