漏洞信息详情

UC Berkeley RISE Opaque 安全漏洞

漏洞简介

UC Berkeley RISE Opaque是使用在Apache Spark SQL的软件包。该产品使用Intel SGX可信硬件对DataFrame进行加密,用于在不受信任的云中启用对敏感数据的分析。

UC Berkeley RISE Opaque 2018-12-01之前版本中存在安全漏洞,该漏洞源于程序没有对ocall_malloc执行边界检查。攻击者可利用该漏洞写入内存。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/ucbrise/opaque/commit/5ddda15d89f5ac82f4416208c5319ace4aecdc36

参考网址

来源:github.com

链接:https://github.com/ucbrise/opaque/commit/5ddda15d89f5ac82f4416208c5319ace4aecdc36

来源:github.com

链接:https://github.com/ucbrise/opaque/issues/66

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多