Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SCONE (CVE-2022-46487)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2023
Última modificación:
05/01/2024

Descripción

La inicialización incorrecta de los registros de configuración de punto flotante x87 y SSE en el componente __scone_entry de SCONE anterior a 5.8.0 para Intel SGX permite a un atacante local comprometer la integridad de ejecución de operaciones de punto flotante en un enclave o acceder a información confidencial a través del análisis de canal lateral.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:scontain:scone:*:*:*:*:*:*:*:* 5.8.0 (excluyendo)