漏洞信息详情
Occlum 安全漏洞
漏洞简介
Occlum是一个适用于英特尔 SGX 的内存安全、多进程库操作系统。
Occlum for Intel SGX 0.26.0 之前版本中 util/mem_util.rs 存在安全漏洞,该漏洞源于指针验证逻辑充当混淆代理。允许本地攻击者通过边信道分析访问未经授权的信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/occlum/occlum/commit/36918e42bf6732c4d3996bc99eb013eb6b90b249
参考网址
来源:CONFIRM
链接:https://github.com/occlum/occlum/commit/36918e42bf6732c4d3996bc99eb013eb6b90b249
来源:MISC
链接:https://github.com/occlum/occlum/blob/821ea843ae21037e6cff5268306d2da1fb131552/src/libos/src/util/mem_util.rs#L130
来源:CONFIRM
链接:https://github.com/occlum/occlum/compare/0.25.0...v0.26.0
来源:MISC
链接:https://github.com/occlum/occlum/blob/821ea843ae21037e6cff5268306d2da1fb131552/src/libos/src/util/mem_util.rs#L51
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-44421/
受影响实体
暂无
补丁
- Occlum 安全漏洞的修复措施<!--2022-3-10-->
还没有评论,来说两句吧...