Ненадлежащая обработка перекрытия между диапазонами защищенной памяти для некоторых процессоров Intel(R) Xeon(R) 6 с Intel(R) TDX может поз…
Ненадлежащая обработка перекрытия между диапазонами защищенной памяти для некоторых процессоров Intel(R) Xeon(R) 6 с Intel(R) TDX может позволить привилегированному пользователю потенциально повысить уровень привилегий посредством локального доступа [1]. Источники: - [1] https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01311.html
Продукт допускает перекрытие адресных регионов, что может приводить к обходу предполагаемой защиты памяти.
https://cwe.mitre.org/data/definitions/1260.html →Открыть в коллекции CWE →Злоумышленник внедряет вредоносную логику в память, что позволяет ему достичь негативного воздействия. Эта логика зачастую скрыта от пользователя системы и работает в фоновом режиме, производя негативные воздействия. Данный шаблон атаки ориентирован на системы, уже введённые в эксплуатацию, в отличие от систем, находящихся в стадии разработки и являющихся частью цепочки поставок.
https://capec.mitre.org/data/definitions/456.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/679.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается |