Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un ataque de canal controlado y de canal lateral en la decodificación de archivos PEM base64 en Apache Teaclave Rust SGX SDK (CVE-2021-24117)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2021
Última modificación:
13/05/2022

Descripción

En Apache Teaclave Rust SGX SDK versión 1.1.3, una vulnerabilidad de canal lateral en la decodificación de archivos PEM base64, permite a atacantes a nivel de sistema (administrador) obtener información sobre claves RSA secretas por medio de un ataque de canal controlado y de canal lateral en software ejecutándose entornos aislados que pueden ser de un solo paso, especialmente Intel SGX

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:teaclave_sgx_sdk:1.1.3:*:*:*:*:rust:*:*