Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03915

Опубликовано: 11 мар. 2022
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость драйвера Intel SGX driver for Linux ядра операционных систем Linux связана с неконтролируемым расходом ресурсов при переключении с сегмента EPC (Enclave Page Cache) зарезервированной памяти процессора (Processor Reserved Memory, PRM) на обычную оперативную память RAM. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Intel Corp.
АО "НППКТ"
Сообщество свободного программного обеспечения

Наименование ПО

SGX driver for Linux
ОСОН ОСнова Оnyx
Linux

Версия ПО

до 2.14 включительно (SGX driver for Linux)
до 2.7 (ОСОН ОСнова Оnyx)
от 5.16.0 до 5.16.14 включительно (Linux)
от 5.11 до 5.15.28 включительно (Linux)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux до 5.17 rc8
АО "НППКТ" ОСОН ОСнова Оnyx до 2.7

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.kernel.org/linus/08999b2489b4c9b939d7483dbd03702ee4576d96
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=08999b2489b4c9b939d7483dbd03702ee4576d96
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.29
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.15
Для Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00603.html
Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 22%
0.00071
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 3 лет назад

Uncontrolled resource consumption in the Linux kernel drivers for Intel(R) SGX may allow an authenticated user to potentially enable denial of service via local access.

CVSS3: 3.2
redhat
больше 3 лет назад

Uncontrolled resource consumption in the Linux kernel drivers for Intel(R) SGX may allow an authenticated user to potentially enable denial of service via local access.

CVSS3: 5.5
nvd
больше 3 лет назад

Uncontrolled resource consumption in the Linux kernel drivers for Intel(R) SGX may allow an authenticated user to potentially enable denial of service via local access.

CVSS3: 5.5
debian
больше 3 лет назад

Uncontrolled resource consumption in the Linux kernel drivers for Inte ...

CVSS3: 5.5
github
больше 3 лет назад

Uncontrolled resource consumption in the Linux kernel drivers for Intel(R) SGX may allow an authenticated user to potentially enable denial of service via local access.

EPSS

Процентиль: 22%
0.00071
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2