Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21166

Опубликовано: 15 июн. 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:intel:sgx_dcap:*:*:*:*:*:linux:*:*
Версия до 1.14.100.3 (исключая)
cpe:2.3:a:intel:sgx_dcap:*:*:*:*:*:windows:*:*
Версия до 1.14.100.3 (исключая)
cpe:2.3:a:intel:sgx_psw:*:*:*:*:*:windows:*:*
Версия до 2.16.100.3 (исключая)
cpe:2.3:a:intel:sgx_psw:*:*:*:*:*:linux:*:*
Версия до 2.17.100.3 (исключая)
cpe:2.3:a:intel:sgx_sdk:*:*:*:*:*:windows:*:*
Версия до 2.16.100.3 (исключая)
cpe:2.3:a:intel:sgx_sdk:*:*:*:*:*:linux:*:*
Версия до 2.17.100.3 (исключая)
Конфигурация 4

Одно из

cpe:2.3:o:vmware:esxi:7.0:-:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:beta:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1a:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1b:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1d:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2a:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2d:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_3c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_3d:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 40%
0.00185
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-459
CWE-459

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 4 года назад

Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

CVSS3: 5.5
redhat
почти 4 года назад

Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

msrc
почти 4 года назад

Intel: CVE-2022-21166 Device Register Partial Write (DRPW)

CVSS3: 5.5
debian
почти 4 года назад

Incomplete cleanup in specific special register write operations for s ...

CVSS3: 5.5
fstec
почти 4 года назад

Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW, PSW связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 40%
0.00185
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-459
CWE-459