Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-05946

CVSS: 6.1
13.05.2025

Уязвимость технологий Software Guard eXtensions (SGX) и Trust Domain Extensions (TDX) микропрограммного обеспечения процессоров Intel Xeon 6 processor with E-cores, позволяющая нарушителю повысить свои привилегии

Уязвимость технологий Software Guard eXtensions (SGX) и Trust Domain Extensions (TDX) микропрограммного обеспечения процессоров Intel Xeon 6 processor with E-cores связана с неправильным ограничением программных интерфейсов аппаратными функциями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.05.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01268.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-1256 The product provides software-controllable device functionality for capabilities such as power and clock management, but it does not properly limit functionality that can lead to modification of hardware memory or register bits, or the ability to observe physical side channels.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-48869 Improper restriction of software interfaces to hardware features for some Intel(R) Xeon(R) 6 processor with E-cores when usin...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.5 MEDIUM 2.0 AV:L/AC:H/Au:S/C:P/I:C/A:N
6.1 MEDIUM 3.0 AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2024-48869 INTEL-SA-01268
Вендор:
  • Intel Corp.
Тип ПО:
  • ПО программно-аппаратного средства
Наименование ПО:
  • Intel Xeon 6 processor with E-cores
Версия ПО:
  • - (Intel Xeon 6 processor with E-cores)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.