PT-2022-15164 · Intel+1 · Intel Processors+1
CVE-2022-21833
·
Publicado
2022-01-11
·
Atualizado
2024-11-14
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Processadores Intel baseados na microarquitetura Sunny Cove, incluindo Ice Lake Xeon-SP, Ice Lake D, Gemini Lake, Ice Lake U, Y e Rocket Lake
Descrição
Uma falha de elevação de privilégios permite que invasores afetem o sistema. O problema, conhecido como AEPIC Leak, afeta o Controlador Avançado de Interrupção Programável (APIC) e pode ser usado por invasores para roubar informações confidenciais. Essa falha está relacionada a um defeito na arquitetura do chip que leva à divulgação de dados confidenciais sem o uso de nenhum canal lateral. A vulnerabilidade afeta sistemas que utilizam a tecnologia Software Guard Extensions (SGX).
Recomendações
Para processadores Intel baseados na microarquitetura Sunny Cove, incluindo Ice Lake Xeon-SP, Ice Lake D, Gemini Lake, Ice Lake U, Y e Rocket Lake, siga as diretrizes de segurança da Intel relativas ao AEPIC Leak. Como solução alternativa temporária, considere restringir o acesso ao APIC MMIO para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Intel Processors
Windows