Intel TXT SINIT ACM 缓冲区溢出漏洞

漏洞信息详情

Intel TXT SINIT ACM 缓冲区溢出漏洞

漏洞简介

Intel Trusted Execution Technology(TXT,英特尔可信任执行技术)是美国英特尔(Intel)公司酷睿2双核处理器中的一项硬件延伸技术,主要用于保护虚拟化计算环境中的数据,可避免受到间谍软件攻击、病毒入侵等威胁。

Intel多个版本中的Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM)中存在缓冲区溢出漏洞。本地攻击者可利用该漏洞通过未明向量绕过Trusted Execution Technology保护机制,并执行其他未明SINIT ACM函数。以下版本受到影响:Intel Q67 Express、C202、C204、C206 Chipsets,Mobile Intel QM67、QS67 Chipset 2nd_gen_i5_i7_SINIT_51.BIN Express之前的版本Intel Q57,3450 Chipsets和Mobile Intel QM57、QS57 Express Chipset i5_i7_DUAL_SINIT_51.BIN and i7_QUAD_SINIT_51.BIN之前的版本、Mobile Intel GM45, GS45,PM45 Express Chipset GM45_GS45_PM45_SINIT_51.BIN之前的版本、Intel Q35 Express Chipsets Q35_SINIT_51.BIN之前的版本、Intel 5520, 5500, X58、7500 Chipsets before SINIT ACM 1.1之前的版本

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr

参考网址

来源: XF

名称: intel-sinit-bo(71625)

链接:http://xforce.iss.net/xforce/xfdb/71625

来源: security-center.intel.com

链接:http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr

来源: SECUNIA

名称: 47096

链接:http://secunia.com/advisories/47096

来源: OSVDB

名称: 77554

链接:http://osvdb.org/77554

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享