Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m5c9-vq33-vv2v

Опубликовано: 14 авг. 2024
Источник: github
Github: Не прошло ревью
CVSS4: 8.5
CVSS3: 6

Описание

Incomplete filtering of special elements in Intel(R) TDX module software before version TDX_1.5.01.00.592 may allow an authenticated user to potentially enable escalation of privilege via local access.

Incomplete filtering of special elements in Intel(R) TDX module software before version TDX_1.5.01.00.592 may allow an authenticated user to potentially enable escalation of privilege via local access.

EPSS

Процентиль: 30%
0.0011
Низкий

8.5 High

CVSS4

6 Medium

CVSS3

Дефекты

CWE-791

Связанные уязвимости

CVSS3: 6
nvd
больше 1 года назад

Incomplete filtering of special elements in Intel(R) TDX module software before version TDX_1.5.01.00.592 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS3: 6
fstec
больше 1 года назад

Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неполной фильтрацией специальных элементов, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 30%
0.0011
Низкий

8.5 High

CVSS4

6 Medium

CVSS3

Дефекты

CWE-791