CVE编号
CVE-2011-5174利用情况
暂无补丁情况
官方补丁披露时间
2012-09-16漏洞描述
Intel Trusted Execution Technology(英特尔可信执行技术)是英特尔酷睿2双核处理器E8400中的一项硬件延展技术,旨在保护虚拟化计算环境中的数据免遭软件攻击、病毒入侵及其它类型威胁。 Intel多个版本中的Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM)中存在缓冲区溢出漏洞。本地攻击者可利用该漏洞通过未明向量绕过Trusted Execution Technology保护机制,并执行其他未明SINIT ACM函数。以下版本受到影响:Intel Q67 Express、C202、C204、C206 Chipsets,Mobile Intel QM67、QS67 Chipset 2nd_gen_i5_i7_SINIT_51.BIN Express之前的版本Intel Q57,3450 Chipsets和Mobile Intel QM57、QS57 Express Chipset i5_i7_DUAL_SINIT_51.BIN and i7_QUAD_SINIT_51.BIN之前的版本、Mobile Intel GM45, GS45,PM45 Express Chipset GM45_GS45_PM45_SINIT_51.BIN之前的版本、Intel Q35 Express Chipsets Q35_SINIT_51.BIN之前的版本、Intel 5520, 5500, X58、7500 Chipsets before SINIT ACM 1.1之前的版本解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr
参考链接 |
|
---|---|
http://osvdb.org/77554 | |
http://secunia.com/advisories/47096 | |
http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languag... | |
http://theinvisiblethings.blogspot.com/2011/12/exploring-new-lands-on-intel-c... | |
https://exchange.xforce.ibmcloud.com/vulnerabilities/71625 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | intel | sinit_authenticated_code_module | * |
Up to (including) 1.0 |
|||||
运行在以下环境 | |||||||||
系统 | intel | sinit_authenticated_code_module | * |
Up to (including) 2nd_gen_i5_i7_sinit_1.9.bin |
|||||
运行在以下环境 | |||||||||
系统 | intel | sinit_authenticated_code_module | * |
Up to (including) gm45_gs45_pm45_sinit_21.bin |
|||||
运行在以下环境 | |||||||||
系统 | intel | sinit_authenticated_code_module | * |
Up to (including) i5_i7_dual_sinit_18.bin |
|||||
运行在以下环境 | |||||||||
系统 | intel | sinit_authenticated_code_module | * |
Up to (including) i7_quad_sinit_20.bin |
|||||
运行在以下环境 | |||||||||
系统 | intel | sinit_authenticated_code_module | * |
Up to (including) q35_sinit_18.bin |
|||||
运行在以下环境 | |||||||||
系统 | sles_11 | intel-SINIT-1 | * |
Up to (excluding) 0.81.3 |
|||||
运行在以下环境 | |||||||||
系统 | sles_11_SP4 | intel-SINIT | * |
Up to (excluding) 1-0.81.3.2 |
|||||
运行在以下环境 | |||||||||
系统 | suse_11_SP4 | intel-SINIT | * |
Up to (excluding) 1-0.81.3.2 |
|||||
运行在以下环境 | |||||||||
硬件 | intel | 3450_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | 5500_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | 5520_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | 7500_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | c202_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | c204_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | c206_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_gm45_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_gs45_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_pm45_express_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_qm57_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_qm67_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_qs57_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_qs57_express_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | mobile_intel_qs67_chipset | _express- | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | q35_express_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | q57_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | q67_express_chipset | - | - | |||||
运行在以下环境 | |||||||||
硬件 | intel | x58_chipset | - | - | |||||
- 攻击路径 本地
- 攻击复杂度 复杂
- 权限要求 管控权限
- 影响范围 全局影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
还没有评论,来说两句吧...