Vulnerabilidad en Intel(R) SGX o Intel(R) TDX para Procesadores Intel(R) Xeon® (CVE-2022-41804)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/08/2023
Última modificación:
07/11/2023
Descripción
La inyección de errores no autorizada en Intel(R) SGX o Intel(R) TDX para algunos procesadores Intel(R) Xeon(R) puede permitir que un usuario privilegiado habilite potencialmente la escalada de privilegios a través del acceso local.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:xeon_gold_5315y:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:xeon_gold_5315y_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:xeon_gold_5317:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:xeon_gold_5317_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:xeon_gold_5318n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:xeon_gold_5318n_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:xeon_gold_5318s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:xeon_gold_5318s_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:xeon_gold_5318y:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:xeon_gold_5318y_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:intel:xeon_gold_5320:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:xeon_gold_5320_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00837.html
- https://lists.debian.org/debian-lts-announce/2023/08/msg00026.html
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/HKREYYTWUY7ZDNIB2N6H5BUJ3LE5VZPE/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OL7WI2TJCWSZIQP2RIOLWHOKLM25M44J/
- https://security.netapp.com/advisory/ntap-20230915-0003/
- https://www.debian.org/security/2023/dsa-5474