讓您全面了解并上手億速云產品
常見入門級使用教程
對外 API 開發文檔中心
您歷史提交的工單
您的每一條意見,我們都嚴謹處理
您的每一條建議,我們都認真對待
CNNVD-ID編號 | CNNVD-201711-882 | CVE編號 | CVE-2017-5710 |
發布時間 | 2017-11-22 | 更新時間 | 2019-10-23 |
漏洞類型 | 權限許可和訪問控制問題 | 漏洞來源 | N/A |
危險等級 | 高危 | 威脅類型 | 本地 |
廠商 | intel |
Intel Xeon Processor E3-1200等都是美國英特爾(Intel)公司的CPU(中央處理器)。Trusted Execution Engine Firmware是一款使用在CPU(中央處理器)中具有硬件驗證功能的信任執行引擎。kernel是其中的一個內核。
多款Intel產品中的Trusted Execution Engine Firmware 3.0版本的kernel存在提權漏洞。攻擊者可利用該漏洞訪問特權內容。以下產品受到影響:Intel 6th、7th和8th Generation Intel Core Processor Family;Intel Xeon Processor E3-1200 v5和v6 Product Family;Intel Xeon Processor Scalable Family;Intel Xeon Processor W Family;Intel Atom C3000 Processor Family;Apollo Lake Intel Atom Processor E3900 series;Apollo Lake Intel Pentium;Celeron N和J series Processors。
目前廠商已發布升級了多款Intel產品Trusted Execution Engine Firmware 權限許可和訪問控制問題漏洞的補丁,多款Intel產品Trusted Execution Engine Firmware 權限許可和訪問控制問題漏洞的補丁獲取鏈接:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr
來源:CONFIRM
鏈接:https://cert-portal.siemens.com/productcert/pdf/ssa-892715.pdf
來源:CONFIRM
鏈接:https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&languageid=en-fr
來源:CONFIRM
來源:CONFIRM
鏈接:https://www.synology.com/support/security/Synology_SA_17_73
來源:CONFIRM