Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01877

Опубликовано: 10 фев. 2026
Источник: fstec
CVSS3: 4.1
CVSS2: 3.8
EPSS Низкий

Описание

Уязвимость модуля Trust Domain Extensions (TDX) микропрограммного обеспечения процессоров Intel связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Intel Corp.

Наименование ПО

4th Gen Intel Xeon Scalable Processors
5th Generation Intel Xeon Scalable processors
Intel Xeon 6 processor with P-Cores
Intel Xeon 6 processor with E-cores
Intel Xeon 6 SoC

Версия ПО

до 1.5.20 включительно (4th Gen Intel Xeon Scalable Processors)
до 1.5.20 включительно (5th Generation Intel Xeon Scalable processors)
до 2.0.12 включительно (Intel Xeon 6 processor with P-Cores)
до 1.5.20 включительно (Intel Xeon 6 processor with E-cores)
до 2.0.12 включительно (Intel Xeon 6 SoC)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,1)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01397.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00098
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2

Связанные уязвимости

CVSS3: 4.1
nvd
4 месяца назад

Use of uninitialized variable for some TDX Module before version tdx1.5 within Ring 0: Hypervisor may allow an information disclosure. Authorized adversary with a privileged user combined with a high complexity attack may enable data exposure. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

CVSS3: 4.1
github
4 месяца назад

Use of uninitialized variable for some TDX Module before version tdx1.5 within Ring 0: Hypervisor may allow an information disclosure. Authorized adversary with a privileged user combined with a high complexity attack may enable data exposure. This result may potentially occur via local access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (high), integrity (none) and availability (none) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

EPSS

Процентиль: 1%
0.00098
Низкий

4.1 Medium

CVSS3

3.8 Low

CVSS2