PT-2024-2540 · Intel · Intel Xeon Processors

CVE-2023-32666

·

Publicado

2024-03-14

·

Atualizado

2024-04-05

CVSS v3.1

7.2

Alta

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Processadores Intel Xeon (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso inadequado na interface de depuração e teste integrada ao chip de alguns processadores Intel Xeon de 4ª geração ao utilizar Intel SGX ou Intel TDX. Isso pode permitir que um usuário com privilégios consiga, potencialmente, escalar privilégios por meio de acesso local. A vulnerabilidade está associada a falhas de software e controle de acesso inadequado, que podem ser explorados por um invasor para elevar seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02526
CVE-2023-32666

Produtos afetados

Intel Xeon Processors