漏洞标题
在Asylo中的越界读取
漏洞描述信息
在Asylo中的越界读取(Out of Bounds read)
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
Out of Bounds read in Asylo
漏洞描述信息
An out of bounds read on the enc_untrusted_inet_ntop function allows an attack to extend the result size that is used by memcpy() to read memory from within the enclave heap. We recommend upgrading past commit 6ff3b77ffe110a33a2f93848a6333f33616f02c4
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:L/A:N
漏洞类别
跨界内存读
漏洞标题
Google Asylo 缓冲区错误漏洞
漏洞描述信息
Google Asylo是美国Google公司的一个用于开发可信应用程序的框架。该软件支持创建一个可信任的执行环境,包括软件隔离和硬件隔离。 Google Asylo 存在安全漏洞,该漏洞源于enc_untrusted_inet_ntop的越界读取允许攻击者可利用该漏洞扩展memcpy()用于从enclave堆中读取内存的结果大小。
CVSS信息
N/A
漏洞类别
缓冲区错误