Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21166

Опубликовано: 15 июн. 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:xen:xen:*:*:*:*:*:*:x86:*
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:a:intel:sgx_dcap:*:*:*:*:*:linux:*:*
Версия до 1.14.100.3 (исключая)
cpe:2.3:a:intel:sgx_dcap:*:*:*:*:*:windows:*:*
Версия до 1.14.100.3 (исключая)
cpe:2.3:a:intel:sgx_psw:*:*:*:*:*:windows:*:*
Версия до 2.16.100.3 (исключая)
cpe:2.3:a:intel:sgx_psw:*:*:*:*:*:linux:*:*
Версия до 2.17.100.3 (исключая)
cpe:2.3:a:intel:sgx_sdk:*:*:*:*:*:windows:*:*
Версия до 2.16.100.3 (исключая)
cpe:2.3:a:intel:sgx_sdk:*:*:*:*:*:linux:*:*
Версия до 2.17.100.3 (исключая)
Конфигурация 4

Одно из

cpe:2.3:o:vmware:esxi:7.0:-:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:beta:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1a:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1b:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_1d:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2a:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_2d:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_3c:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:7.0:update_3d:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

EPSS

Процентиль: 61%
0.00419
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-459
CWE-459

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 3 лет назад

Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

CVSS3: 5.5
redhat
около 3 лет назад

Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

msrc
около 3 лет назад

Intel: CVE-2022-21166 Device Register Partial Write (DRPW)

CVSS3: 5.5
debian
около 3 лет назад

Incomplete cleanup in specific special register write operations for s ...

CVSS3: 5.5
fstec
около 3 лет назад

Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW, PSW связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 61%
0.00419
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-459
CWE-459