Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función ecall_restore en el valor tmp_output_le en la memoria de Asylo (CVE-2020-8904)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/08/2020
Última modificación:
13/08/2020

Descripción

Se presenta una vulnerabilidad de sobrescritura de memoria arbitraria en la memoria confiable de Asylo en versiones anteriores a 0.6.0. Como la función ecall_restore presenta un fallo al comprobar el rango del puntero output_len, un atacante puede manipular el valor tmp_output_len y escribir en una ubicación arbitraria en la memoria confiable (enclave). Recomendamos actualizar Asylo en las versiones 0.6. 0 o posteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:asylo:*:*:*:*:*:*:*:* 0.6.0 (excluyendo)


Referencias a soluciones, herramientas e información