低危 Intel TXT SINIT ACM 缓冲区溢出漏洞

CVE编号

CVE-2011-5174

利用情况

暂无

补丁情况

官方补丁

披露时间

2012-09-16
漏洞描述
Intel Trusted Execution Technology(英特尔可信执行技术)是英特尔酷睿2双核处理器E8400中的一项硬件延展技术,旨在保护虚拟化计算环境中的数据免遭软件攻击、病毒入侵及其它类型威胁。 Intel多个版本中的Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM)中存在缓冲区溢出漏洞。本地攻击者可利用该漏洞通过未明向量绕过Trusted Execution Technology保护机制,并执行其他未明SINIT ACM函数。以下版本受到影响:Intel Q67 Express、C202、C204、C206 Chipsets,Mobile Intel QM67、QS67 Chipset 2nd_gen_i5_i7_SINIT_51.BIN Express之前的版本Intel Q57,3450 Chipsets和Mobile Intel QM57、QS57 Express Chipset i5_i7_DUAL_SINIT_51.BIN and i7_QUAD_SINIT_51.BIN之前的版本、Mobile Intel GM45, GS45,PM45 Express Chipset GM45_GS45_PM45_SINIT_51.BIN之前的版本、Intel Q35 Express Chipsets Q35_SINIT_51.BIN之前的版本、Intel 5520, 5500, X58、7500 Chipsets before SINIT ACM 1.1之前的版本
解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 intel sinit_authenticated_code_module * Up to
(including)
1.0
运行在以下环境
系统 intel sinit_authenticated_code_module * Up to
(including)
2nd_gen_i5_i7_sinit_1.9.bin
运行在以下环境
系统 intel sinit_authenticated_code_module * Up to
(including)
gm45_gs45_pm45_sinit_21.bin
运行在以下环境
系统 intel sinit_authenticated_code_module * Up to
(including)
i5_i7_dual_sinit_18.bin
运行在以下环境
系统 intel sinit_authenticated_code_module * Up to
(including)
i7_quad_sinit_20.bin
运行在以下环境
系统 intel sinit_authenticated_code_module * Up to
(including)
q35_sinit_18.bin
运行在以下环境
系统 sles_11 intel-SINIT-1 * Up to
(excluding)
0.81.3
运行在以下环境
系统 sles_11_SP4 intel-SINIT * Up to
(excluding)
1-0.81.3.2
运行在以下环境
系统 suse_11 intel-SINIT-1 * Up to
(excluding)
0.81.3
运行在以下环境
系统 suse_11_SP4 intel-SINIT * Up to
(excluding)
1-0.81.3.2
运行在以下环境
硬件 intel 3450_chipset - -
运行在以下环境
硬件 intel 5500_chipset - -
运行在以下环境
硬件 intel 5520_chipset - -
运行在以下环境
硬件 intel 7500_chipset - -
运行在以下环境
硬件 intel c202_chipset - -
运行在以下环境
硬件 intel c204_chipset - -
运行在以下环境
硬件 intel c206_chipset - -
运行在以下环境
硬件 intel mobile_intel_gm45_chipset - -
运行在以下环境
硬件 intel mobile_intel_gs45_chipset - -
运行在以下环境
硬件 intel mobile_intel_pm45_express_chipset - -
运行在以下环境
硬件 intel mobile_intel_qm57_chipset - -
运行在以下环境
硬件 intel mobile_intel_qm67_chipset - -
运行在以下环境
硬件 intel mobile_intel_qs57_chipset - -
运行在以下环境
硬件 intel mobile_intel_qs57_express_chipset - -
运行在以下环境
硬件 intel mobile_intel_qs67_chipset _express- -
运行在以下环境
硬件 intel q35_express_chipset - -
运行在以下环境
硬件 intel q57_chipset - -
运行在以下环境
硬件 intel q67_express_chipset - -
运行在以下环境
硬件 intel x58_chipset - -
阿里云评分
3.4
  • 攻击路径
    本地
  • 攻击复杂度
    复杂
  • 权限要求
    管控权限
  • 影响范围
    全局影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-119 内存缓冲区边界内操作的限制不恰当
阿里云安全产品覆盖情况