Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-21820

Опубликовано: 13 нояб. 2024
Источник: debian
EPSS Низкий

Описание

Incorrect default permissions in some Intel(R) Xeon(R) processor memory controller configurations when using Intel(R) SGX may allow a privileged user to potentially enable escalation of privilege via local access.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
intel-microcodefixed3.20241112.1package
intel-microcodefixed3.20241112.1~deb12u1bookwormpackage

Примечания

  • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01079.html

  • https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/releases/tag/microcode-20241112

EPSS

Процентиль: 2%
0.00017
Низкий

Связанные уязвимости

CVSS3: 7.2
ubuntu
7 месяцев назад

Incorrect default permissions in some Intel(R) Xeon(R) processor memory controller configurations when using Intel(R) SGX may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
nvd
7 месяцев назад

Incorrect default permissions in some Intel(R) Xeon(R) processor memory controller configurations when using Intel(R) SGX may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
redos
4 месяца назад

Уязвимость linux-firmware

CVSS3: 7.2
github
7 месяцев назад

Incorrect default permissions in some Intel(R) Xeon(R) processor memory controller configurations when using Intel(R) SGX may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
fstec
7 месяцев назад

Уязвимость процессоров Intel Xeon, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить привилегии в системе

EPSS

Процентиль: 2%
0.00017
Низкий