漏洞信息详情
Intel TXT SINIT ACM 缓冲区溢出漏洞
- CNNVD编号:CNNVD-201209-338
- 危害等级: 高危
- CVE编号:
CVE-2011-5174
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-09-19
- 威胁类型:
本地
- 更新时间:
2012-09-19
- 厂 商:
intel - 漏洞来源:
-
漏洞简介
Intel Trusted Execution Technology(TXT,英特尔可信任执行技术)是美国英特尔(Intel)公司酷睿2双核处理器中的一项硬件延伸技术,主要用于保护虚拟化计算环境中的数据,可避免受到间谍软件攻击、病毒入侵等威胁。
Intel多个版本中的Intel Trusted Execution Technology (TXT) SINIT Authenticated Code Modules (ACM)中存在缓冲区溢出漏洞。本地攻击者可利用该漏洞通过未明向量绕过Trusted Execution Technology保护机制,并执行其他未明SINIT ACM函数。以下版本受到影响:Intel Q67 Express、C202、C204、C206 Chipsets,Mobile Intel QM67、QS67 Chipset 2nd_gen_i5_i7_SINIT_51.BIN Express之前的版本Intel Q57,3450 Chipsets和Mobile Intel QM57、QS57 Express Chipset i5_i7_DUAL_SINIT_51.BIN and i7_QUAD_SINIT_51.BIN之前的版本、Mobile Intel GM45, GS45,PM45 Express Chipset GM45_GS45_PM45_SINIT_51.BIN之前的版本、Intel Q35 Express Chipsets Q35_SINIT_51.BIN之前的版本、Intel 5520, 5500, X58、7500 Chipsets before SINIT ACM 1.1之前的版本
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr
参考网址
来源: XF
名称: intel-sinit-bo(71625)
链接:http://xforce.iss.net/xforce/xfdb/71625
来源: security-center.intel.com
链接:http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00030&languageid=en-fr
来源: SECUNIA
名称: 47096
链接:http://secunia.com/advisories/47096
来源: OSVDB
名称: 77554