Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-23908

Опубликовано: 08 авг. 2023
Источник: redhat
CVSS3: 6
EPSS Низкий

Описание

Improper access control in some 3rd Generation Intel(R) Xeon(R) Scalable processors may allow a privileged user to potentially enable information disclosure via local access.

An improper access control flaw was found in some third generation Intel processors that may allow a privileged user to enable information disclosure via local access.

Отчет

Fixed in microcode_ctl-20230808-1.el9 and microcode_ctl-20220809-2.20230808.2.el8_8

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6microcode_ctlWill not fix
Red Hat Enterprise Linux 7microcode_ctlAffected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise Linux 8microcode_ctlAffected
Red Hat Enterprise Linux 9kernelNot affected
Red Hat Enterprise Linux 9kernel-rtNot affected
Red Hat Enterprise Linux 9microcode_ctlAffected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-200
https://bugzilla.redhat.com/show_bug.cgi?id=2230675hw: Intel: 3rd Generation processors may allow information disclosure

EPSS

Процентиль: 1%
0.00012
Низкий

6 Medium

CVSS3

Связанные уязвимости

CVSS3: 6
ubuntu
почти 2 года назад

Improper access control in some 3rd Generation Intel(R) Xeon(R) Scalable processors may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 6
nvd
почти 2 года назад

Improper access control in some 3rd Generation Intel(R) Xeon(R) Scalable processors may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 6
debian
почти 2 года назад

Improper access control in some 3rd Generation Intel(R) Xeon(R) Scalab ...

CVSS3: 6
github
почти 2 года назад

Improper access control in some 3rd Generation Intel(R) Xeon(R) Scalable processors may allow a privileged user to potentially enable information disclosure via local access.

CVSS3: 4.4
fstec
почти 2 года назад

Уязвимость микрокода процессоров Intel Microcode, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальным данным

EPSS

Процентиль: 1%
0.00012
Низкий

6 Medium

CVSS3