Podatność w SKALE sgxwallet 1.58.3 umożliwia atakującemu skompromitowanie integralności enklawy Intel SGX poprzez uwolnienie niezainicjowanego wskaźnika ze stosu. Wysoki wynik CVSS 9.8 odzwierciedla możliwość zdalnego, nieuwierzytelnionego wykorzystania podatności bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
An issue was discovered in SKALE sgxwallet 1.58.3. The provided input for ECALL 14 triggers a branch in trustedEcdsaSign that frees a non-initialized pointer from the stack. An attacker can chain multiple enclave calls to prepare a stack that contains a valid address. This address is then freed, resulting in compromised integrity of the enclave. This was resolved after v1.58.3 and not reproducible in sgxwallet v1.77.0.
Odpowiednio spreparowane dane wejściowe przekazane do funkcji ECALL 14 powodują wejście w gałąź kodu w funkcji trustedEcdsaSign, która zwalnia wskaźnik nieposiadający zainicjowanej wartości ze stosu. Atakujący może wykonać serię wywołań enklawy (enclave calls), aby przygotować zawartość stosu zawierającą prawidłowy adres pamięci. Następnie ten adres jest zwalniany, co odpowiada klasie błędów CWE-824 (dostęp do niezainicjowanego wskaźnika) i prowadzi do naruszenia integralności enklawy SGX.
Atakujący może naruszyć integralność enklawy Intel SGX, co potencjalnie skutkuje utratą poufności, integralności i dostępności chronionego środowiska wykonawczego, w tym kluczy kryptograficznych zarządzanych przez portfel.
Należy zaktualizować SKALE sgxwallet do wersji 1.77.0 lub nowszej. Poprawka została wprowadzona w repozytorium GitHub (commit 4e9b5b7526db083177e81f8bafeaa4914d276a82). Szczegółowe informacje o wydaniach dostępne są pod adresem: https://github.com/skalenetwork/sgxwallet/releases
SKALE sgxwallet w wersji 1.58.3 i wcześniejszych (błąd nie jest odtwarzalny w wersji 1.77.0 i nowszych).
Podatność dotyczy środowiska Intel SGX (Software Guard Extensions) — izolowanego obszaru wykonawczego, który z założenia powinien chronić dane i kod nawet przed uprzywilejowanym oprogramowaniem. Kompromitacja enklawy SGX jest szczególnie poważna w kontekście portfeli kryptograficznych przechowujących klucze prywatne.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSkale Sgxwallet
APPSkale1.58.3
Powiązane podatności
Buffer Overflow vulnerability in skalenetwork sgxwallet v.1.9.0 allows an attacker to cause a denial of servic...
An issue in skalenetwork sgxwallet v.1.9.0 and below allows an attacker to cause a denial of service via the t...
An issue was discovered in SKALE sgxwallet 1.58.3. sgx_disp_ippsAES_GCMEncrypt allows an out-of-bounds write, ...