Google Asylo 缓冲区错误漏洞 CVE-2020-8940 CNNVD-202012-1146

2.1 AV AC AU C I A
发布: 2020-12-15
修订: 2024-11-21

Google Asylo是美国Google公司的一个用于开发可信应用程序的框架。该软件支持创建一个可信任的执行环境,包括软件隔离和硬件隔离。 Google Asylo 版本 0.6.0 及之前版本存在缓冲区错误漏洞,该漏洞源于任意内存读取漏洞允许不可信的攻击者可利用该漏洞使用攻击者可利用该漏洞控制的结果参数调用enc不可信的recvmsg。参数大小未检查,允许攻击者可利用该漏洞读取预期缓冲区大小之外的内存位置,包括安全enclave中的内存地址。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息