Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo util/mem_util.rs en Occlum para Intel SGX (CVE-2021-44421)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2022
Última modificación:
15/03/2022

Descripción

La lógica de comprobación de punteros en el archivo util/mem_util.rs en Occlum versiones anteriores a 0.26.0 para Intel SGX actúa como una vulnerabilidad de tipo "confused deputy" que permite a un atacante local acceder a información no autorizada por medio de un análisis de canal lateral

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:occlum_project:occlum:*:*:*:*:*:software_guard_extensions:*:* 0.26.0 (excluyendo)