PT-2020-14190 · Linux · Open Enclave

David Oswald

+3

·

Publicado

2020-07-15

·

Atualizado

2020-07-22

·

CVE-2020-15107

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:L/UI:R/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do openenclave anteriores à 0.10.0
Descrição
O problema afeta enclaves que utilizam operações da FPU x87, tornando-os vulneráveis à adulteração por um aplicativo host malicioso. Isso se deve à violação da Interface Binária de Aplicativos (ABI) do Linux System V para tais operações, permitindo que um aplicativo host comprometa a integridade de execução de algumas operações da FPU x87 em um enclave. Dependendo da configuração de controle da FPU do aplicativo do enclave e se as operações são usadas em caminhos de execução dependentes de segredos, isso também pode ser usado para montar um ataque de canal lateral no enclave.
Recomendações
Para versões anteriores à 0.10.0, os usuários precisarão recompilar seus aplicativos com as bibliotecas corrigidas para se protegerem contra esse problema. Como solução alternativa temporária, considere restringir o uso de operações da FPU x87 em enclaves até que um patch seja aplicado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-15107
GHSA-7WJX-WCWG-W999

Produtos afetados

Open Enclave