PT-2022-15164 · Intel+1 · Intel Processors+1

CVE-2022-21833

·

Publicado

2022-01-11

·

Atualizado

2024-11-14

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Processadores Intel baseados na microarquitetura Sunny Cove, incluindo Ice Lake Xeon-SP, Ice Lake D, Gemini Lake, Ice Lake U, Y e Rocket Lake
Descrição
Uma falha de elevação de privilégios permite que invasores afetem o sistema. O problema, conhecido como AEPIC Leak, afeta o Controlador Avançado de Interrupção Programável (APIC) e pode ser usado por invasores para roubar informações confidenciais. Essa falha está relacionada a um defeito na arquitetura do chip que leva à divulgação de dados confidenciais sem o uso de nenhum canal lateral. A vulnerabilidade afeta sistemas que utilizam a tecnologia Software Guard Extensions (SGX).
Recomendações
Para processadores Intel baseados na microarquitetura Sunny Cove, incluindo Ice Lake Xeon-SP, Ice Lake D, Gemini Lake, Ice Lake U, Y e Rocket Lake, siga as diretrizes de segurança da Intel relativas ao AEPIC Leak. Como solução alternativa temporária, considere restringir o acesso ao APIC MMIO para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-21833

Produtos afetados

Intel Processors
Windows