Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en UC Berkeley RISE Opaque (CVE-2018-20742)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
24/01/2019
Última modificación:
13/02/2019

Descripción

Se ha descubierto un problema en UC Berkeley RISE Opaqu en versiones anteriores al 01/12/2018. No hay comprobación de límites de ocall_malloc. El valor de retorno podría ser un puntero para enclavar memoria. Podría provocar una escritura de memoria del enclave.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ucbrise:opaque:*:*:*:*:*:*:*:* 2018-12-01 (excluyendo)