PT-2020-14291 · Microsoft · Open Enclave
Kang Li
+3
·
Publicado
2020-10-14
·
Atualizado
2021-11-18
·
CVE-2020-15224
CVSS v3.1
6.8
Média
| Vetor | AV:A/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Open Enclave anteriores à 0.12.0
Descrição
Existe uma vulnerabilidade de divulgação de informações quando um aplicativo de enclave que utiliza as chamadas de sistema fornecidas pelo
sockets.edl é carregado por um aplicativo host malicioso. Isso poderia permitir que um invasor lesse dados privilegiados da pilha do enclave, ultrapassando os limites de confiança. Para explorar essa vulnerabilidade, um invasor teria que fazer login em um sistema afetado e executar um aplicativo especialmente criado. A vulnerabilidade não permite que um invasor eleve os direitos do usuário diretamente, mas poderia ser usada para obter informações confidenciais em um enclave, potencialmente utilizadas em ataques posteriores.Recomendações
Para versões anteriores à 0.12.0, os usuários precisam recompilar seus aplicativos com as bibliotecas corrigidas para se protegerem contra esse problema. Como solução temporária, considere restringir o uso das chamadas de sistema
sockets.edl em aplicativos de enclave até que as bibliotecas corrigidas sejam aplicadas.Correção
Files Accessible to External Parties
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open Enclave