← volver
CVE-2023-32666highCWE-1191

CVE-2023-32666

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.2epss 0.2%
probabilidad de explotación
0.2%top 95% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los procesadores Xeon Intel de 4ª generación tienen una falla en su interfaz de depuración que permite a un usuario con privilegios elevados obtener aún más privilegios en el sistema. Esto es importante porque puede dar a atacantes control total sobre características de seguridad sensibles como SGX y TDX.

Detalle técnico

La interfaz de depuración y prueba integrada carece de control de acceso adecuado en procesadores Xeon 4ª Generación Intel cuando SGX o TDX está habilitado, permitiendo que un usuario local privilegiado realice escalación de privilegios. El vector de ataque es local; requiere privilegios elevados preexistentes. El impacto es la escalación de privilegios potencialmente comprometiendo límites de seguridad basados en hardware.

Resumen generado y traducido por IA a partir de la descripción oficial.
On-chip debug and test interface with improper access control in some 4th Generation Intel(R) Xeon(R) Processors when using Intel(R) SGX or Intel(R) TDX may allow a privileged user to potentially enable escalation of privilege via local access.
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:N