Vulnerabilidad en la función enc_untrusted_inet_ntop en Asylo (CVE-2020-8939)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
15/12/2020
Última modificación:
17/12/2020
Descripción
Una lectura fuera de límites en la función enc_untrusted_inet_ntop permite que un ataque extienda el tamaño del resultado que usa la función memcpy() para leer la memoria desde dentro de la pila del enclave. Recomendamos actualizar más allá del commit 6ff3b77ffe110a33a2f93848a6333f33616f02c4
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:google:asylo:*:*:*:*:*:*:*:* | 0.6.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



