PT-2020-14291 · Microsoft · Open Enclave

Kang Li

+3

·

Publicado

2020-10-14

·

Atualizado

2021-11-18

·

CVE-2020-15224

CVSS v3.1

6.8

Média

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Open Enclave anteriores à 0.12.0
Descrição
Existe uma vulnerabilidade de divulgação de informações quando um aplicativo de enclave que utiliza as chamadas de sistema fornecidas pelo sockets.edl é carregado por um aplicativo host malicioso. Isso poderia permitir que um invasor lesse dados privilegiados da pilha do enclave, ultrapassando os limites de confiança. Para explorar essa vulnerabilidade, um invasor teria que fazer login em um sistema afetado e executar um aplicativo especialmente criado. A vulnerabilidade não permite que um invasor eleve os direitos do usuário diretamente, mas poderia ser usada para obter informações confidenciais em um enclave, potencialmente utilizadas em ataques posteriores.
Recomendações
Para versões anteriores à 0.12.0, os usuários precisam recompilar seus aplicativos com as bibliotecas corrigidas para se protegerem contra esse problema. Como solução temporária, considere restringir o uso das chamadas de sistema sockets.edl em aplicativos de enclave até que as bibliotecas corrigidas sejam aplicadas.

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-15224
GHSA-525H-WXCC-F66M

Produtos afetados

Open Enclave