Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24491

Опубликовано: 17 фев. 2021
Источник: nvd
CVSS3: 4.4
CVSS2: 1.9
EPSS Низкий

Описание

Debug message containing addresses of memory transactions in some Intel(R) 10th Generation Core Processors supporting SGX may allow a privileged user to potentially enable information disclosure via local access.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:h:intel:core_i3:1000g1:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:1000g4:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3:1005g1:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:1030g4:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:1030g7:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:1035g1:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:1035g4:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i5:1035g7:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7:1060g7:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i7:1065g7:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00065
Низкий

4.4 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Debug message containing addresses of memory transactions in some Intel(R) 10th Generation Core Processors supporting SGX may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 4
fstec
почти 5 лет назад

Уязвимость микропрограммного обеспечения процессоров Intel, связанная с передачей конфиденциальной информации в отладочном сообщении, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 20%
0.00065
Низкий

4.4 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-20