V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2018-00994
BDU
Высокий

Уязвимость реализации технологии Software Guard eXtensions (SGX) процессоров Intel связана с возможностью спекулятивного выполнения команд.…

CVSS
7.9
Высокий
EPSS
0.00
p0
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Уязвимость реализации технологии Software Guard eXtensions (SGX) процессоров Intel связана с возможностью спекулятивного выполнения команд. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к данным программы, защищаемым при помощи технологии SGX, путём реализации атаки по побочным каналам, позволяющей прочесть данные кэша первого уровня (L1), в котором после спекулятивного выполнения остаются фрагменты данных из защищаемой области

Затронутые продукты
Intel corp. Intel coreIntel corp. Intel sgxIntel corp. Intel xeonSiemens ag Ruggedcom apeSiemens ag Ruggedcom rx1400 vpeSiemens ag Simatic et 200 sp open controller (f)Siemens ag Simatic et 200sp open controllerSiemens ag Simatic field pg m4Siemens ag Simatic field pg m5Siemens ag Simatic ipc3000 smart v2Siemens ag Simatic ipc347eSiemens ag Simatic ipc427cSiemens ag Simatic ipc427dSiemens ag Simatic ipc427eSiemens ag Simatic ipc477cSiemens ag Simatic ipc477dSiemens ag Simatic ipc477eSiemens ag Simatic ipc477e proSiemens ag Simatic ipc547eSiemens ag Simatic ipc547g
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
intel coreintel corp.Отслеживается
intel sgxintel corp.Отслеживается
intel xeonintel corp.Отслеживается
ruggedcom apesiemens agОтслеживается
ruggedcom rx1400 vpesiemens agОтслеживается
simatic et 200 sp open controller (f)siemens agОтслеживается
simatic et 200sp open controllersiemens agОтслеживается
simatic field pg m4siemens agОтслеживается
simatic field pg m5siemens agОтслеживается
simatic ipc3000 smart v2siemens agОтслеживается
simatic ipc347esiemens agОтслеживается
simatic ipc427csiemens agОтслеживается
simatic ipc427dsiemens agОтслеживается
simatic ipc427esiemens agОтслеживается
simatic ipc477csiemens agОтслеживается
simatic ipc477dsiemens agОтслеживается
simatic ipc477esiemens agОтслеживается
simatic ipc477e prosiemens agОтслеживается
simatic ipc547esiemens agОтслеживается
simatic ipc547gsiemens agОтслеживается
Показаны первые 20 из 41