Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2021-33767

Опубликовано: 13 июл. 2021
Источник: msrc
CVSS3: 8.2
EPSS Низкий

Описание

Open Enclave SDK Elevation of Privilege Vulnerability

FAQ

How do I know if I'm affected by this vulnerability?

If you have a project that used the Open Enclave SDK and you have not rebuilt it using the latest version of the SDK, you might be affected by this vulnerability. The updated SDK release is available here: Open Enclave Releases. Confirm that you are using SDK build v0.17.1 or later.

For more information, see Open Enclave SDK Security Advisory for July 13, 2021.

Обновления

ПродуктСтатьяОбновление
Open Enclave SDK

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

Older Software Release

Exploitation Less Likely

DOS

N/A

EPSS

Процентиль: 65%
0.00482
Низкий

8.2 High

CVSS3

Связанные уязвимости

CVSS3: 8.2
nvd
больше 4 лет назад

Open Enclave SDK Elevation of Privilege Vulnerability

CVSS3: 6.7
fstec
больше 4 лет назад

Уязвимость средств разработки программного обеспечения Open Enclave SDK, связанная с небезопасным управлением привилегиями, позволяющая нарушителю осуществить обход ограничений системы безопасности и повысить свои привилегии

EPSS

Процентиль: 65%
0.00482
Низкий

8.2 High

CVSS3