Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-36218

Опубликовано: 27 сент. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in SKALE sgxwallet 1.58.3. sgx_disp_ippsAES_GCMEncrypt allows an out-of-bounds write, resulting in a segfault and compromised enclave. This issue describes a buffer overflow, which was resolved prior to v1.77.0 and not reproducible in latest sgxwallet v1.77.0

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:skale:sgxwallet:1.58.3:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in SKALE sgxwallet 1.58.3. sgx_disp_ippsAES_GCMEncrypt allows an out-of-bounds write, resulting in a segfault and compromised enclave. This issue describes a buffer overflow, which was resolved prior to v1.77.0 and not reproducible in latest sgxwallet v1.77.0

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость функции sgx_disp_ippsAES_GCMEncrypt кошелька для криптовалют sgxwallet, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 61%
0.00408
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-787