Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-21820

Опубликовано: 13 нояб. 2024
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 7.2

Описание

Incorrect default permissions in some Intel(R) Xeon(R) processor memory controller configurations when using Intel(R) SGX may allow a privileged user to potentially enable escalation of privilege via local access.

РелизСтатусПримечание
devel

released

3.20241112.1ubuntu2
esm-infra-legacy/trusty

ignored

trusty doesn't support late loading of microcode
esm-infra/bionic

released

3.20241112.0ubuntu0.18.04.1+esm1
esm-infra/focal

not-affected

3.20241112.0ubuntu0.20.04.1
esm-infra/xenial

released

3.20241112.0ubuntu0.16.04.1+esm1
focal

released

3.20241112.0ubuntu0.20.04.1
jammy

released

3.20241112.0ubuntu0.22.04.1
noble

released

3.20241112.0ubuntu0.24.04.1
oracular

released

3.20241112.0ubuntu0.24.10.1
trusty/esm

ignored

end of ESM support, was ignored [trusty doesn't support late loading of microcode]

Показывать по

EPSS

Процентиль: 2%
0.00017
Низкий

7.2 High

CVSS3

Связанные уязвимости

CVSS3: 7.2
nvd
7 месяцев назад

Incorrect default permissions in some Intel(R) Xeon(R) processor memory controller configurations when using Intel(R) SGX may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
debian
7 месяцев назад

Incorrect default permissions in some Intel(R) Xeon(R) processor memor ...

CVSS3: 7.2
redos
4 месяца назад

Уязвимость linux-firmware

CVSS3: 7.2
github
7 месяцев назад

Incorrect default permissions in some Intel(R) Xeon(R) processor memory controller configurations when using Intel(R) SGX may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
fstec
7 месяцев назад

Уязвимость процессоров Intel Xeon, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить привилегии в системе

EPSS

Процентиль: 2%
0.00017
Низкий

7.2 High

CVSS3