Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-47855

Опубликовано: 16 мая 2024
Источник: debian
EPSS Низкий

Описание

Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to potentially enable escalation of privilege via local access.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
intel-microcodefixed3.20240514.1package
intel-microcodefixed3.20240514.1~deb12u1bookwormpackage
intel-microcodefixed3.20240514.1~deb11u1bullseyepackage
intel-microcodepostponedbusterpackage

Примечания

  • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01036.html

  • https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/releases/tag/microcode-20240514

EPSS

Процентиль: 12%
0.00041
Низкий

Связанные уязвимости

CVSS3: 6
ubuntu
около 1 года назад

Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 6
redhat
около 1 года назад

Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 6
nvd
около 1 года назад

Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 6
github
около 1 года назад

Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 6
fstec
больше 1 года назад

Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 12%
0.00041
Низкий