Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21123

Опубликовано: 15 июн. 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Incomplete cleanup of multi-core shared buffers for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:intel:sgx_dcap:*:*:*:*:*:linux:*:*
Версия до 1.14.100.3 (исключая)
cpe:2.3:a:intel:sgx_dcap:*:*:*:*:*:windows:*:*
Версия до 1.14.100.3 (исключая)
cpe:2.3:a:intel:sgx_psw:*:*:*:*:*:windows:*:*
Версия до 2.16.100.3 (исключая)
cpe:2.3:a:intel:sgx_psw:*:*:*:*:*:linux:*:*
Версия до 2.17.100.3 (исключая)
cpe:2.3:a:intel:sgx_sdk:*:*:*:*:*:windows:*:*
Версия до 2.16.100.3 (исключая)
cpe:2.3:a:intel:sgx_sdk:*:*:*:*:*:linux:*:*
Версия до 2.17.100.3 (исключая)
Конфигурация 4

Одно из

cpe:2.3:o:vmware:esxi:7.0:-:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:beta:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1a:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1b:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1d:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2a:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2d:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_3c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_3d:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00461
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-459
CWE-459

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

Incomplete cleanup of multi-core shared buffers for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

CVSS3: 6.1
redhat
около 3 лет назад

Incomplete cleanup of multi-core shared buffers for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

msrc
около 3 лет назад

Intel: CVE-2022-21123 Shared Buffers Data Read (SBDR)

CVSS3: 5.5
debian
около 3 лет назад

Incomplete cleanup of multi-core shared buffers for some Intel(R) Proc ...

CVSS3: 5.5
github
около 3 лет назад

Incomplete cleanup of multi-core shared buffers for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

EPSS

Процентиль: 63%
0.00461
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-459
CWE-459