Vulnerabilidad en el archivo util/mem_util.rs en Occlum para Intel SGX (CVE-2021-44421)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2022
Última modificación:
15/03/2022
Descripción
La lógica de comprobación de punteros en el archivo util/mem_util.rs en Occlum versiones anteriores a 0.26.0 para Intel SGX actúa como una vulnerabilidad de tipo "confused deputy" que permite a un atacante local acceder a información no autorizada por medio de un análisis de canal lateral
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:occlum_project:occlum:*:*:*:*:*:software_guard_extensions:*:* | 0.26.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/occlum/occlum/blob/821ea843ae21037e6cff5268306d2da1fb131552/src/libos/src/util/mem_util.rs#L130
- https://github.com/occlum/occlum/blob/821ea843ae21037e6cff5268306d2da1fb131552/src/libos/src/util/mem_util.rs#L51
- https://github.com/occlum/occlum/commit/36918e42bf6732c4d3996bc99eb013eb6b90b249
- https://github.com/occlum/occlum/compare/0.25.0...v0.26.0



