Une mémoire arbitraire lire la vulnérabilité dans les versions Asylo jusqu’à 0.6.0 permet à un attaquant non fiable de faire un appel à enc_untrusted_read dont la taille retour n’a pas été validé par rapport à la taille requrested. La taille du paramètre est décoché permettant à l’attaquant de lire des emplacements de mémoire en dehors de la taille de mémoire tampon destiné notamment les adresses de mémoire dans l’enclave sécurisée. Nous recommandons la mise à niveau engager passé b1d120a2c7d7446d2cc58d517e20a1b184b82200
https://github.com/google/asylo/commit/b1d120a2c7d7446d2cc58d517e20a1b184b82200
https://github.com/google/asylo/commit/b1d120a2c7d7446d2cc58d517e20a1b184b82200
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8942