PT-2024-2540 · Intel · Intel Xeon Processors
CVE-2023-32666
·
Publicado
2024-03-14
·
Atualizado
2024-04-05
CVSS v3.1
7.2
Alta
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
Processadores Intel Xeon (versões afetadas não especificadas)
Descrição
O problema está relacionado a um controle de acesso inadequado na interface de depuração e teste integrada ao chip de alguns processadores Intel Xeon de 4ª geração ao utilizar Intel SGX ou Intel TDX. Isso pode permitir que um usuário com privilégios consiga, potencialmente, escalar privilégios por meio de acesso local. A vulnerabilidade está associada a falhas de software e controle de acesso inadequado, que podem ser explorados por um invasor para elevar seus privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Xeon Processors