PT-2021-7214 · Intel · Intel Processors With Sgx
Ilya Alexandrovich
·
Publicado
2021-10-15
·
Atualizado
2023-08-08
·
CVE-2022-0005
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Processadores Intel com SGX (versões afetadas não especificadas)
Descrição
O problema está relacionado à implementação da interface JTAG no software de microprograma da Intel, que está associada a limites insuficientes da área controlada do sistema. Isso pode permitir que um usuário não autorizado potencialmente possibilite a divulgação de informações por meio do acesso físico a dados confidenciais, sondando fisicamente a interface JTAG em alguns processadores Intel com SGX.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Cleartext Transmission of Sensitive Information
Incorrect Default Permissions
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Intel Processors With Sgx