Vulnerabilidad en la función ecall_restore en Asylo (CVE-2020-8944)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/12/2020
Última modificación:
17/12/2020
Descripción
Una vulnerabilidad de escritura de memoria arbitraria en Asylo versiones hasta 0.6.0, permite a un atacante que no es confiable hacer una llamada a la función ecall_restore usando la salida del atributo que no puede comprobar el rango de un puntero. Un atacante puede usar este puntero para escribir en direcciones de memoria arbitrarias, incluyendo aquellas dentro del enclave seguro. Recomendamos actualizar más allá del commit 382da2b8b09cbf928668a2445efb778f76bd9c8a
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google:asylo:*:*:*:*:*:*:*:* | 0.6.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página