Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2018-20742

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

UC Berkeley RISE Opaque是使用在Apache Spark SQL的软件包。该产品使用Intel SGX可信硬件对DataFrame进行加密,用于在不受信任的云中启用对敏感数据的分析。 UC Berkeley RISE Opaque 2018-12-01之前版本中存在安全漏洞,该漏洞源于程序没有对ocall_malloc执行边界检查。攻击者可利用该漏洞写入内存。

AI Predicted 8.6 Difficulty: Moderate EPSS 1.36% · P69
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2018-20742

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
An issue was discovered in UC Berkeley RISE Opaque before 2018-12-01. There is no boundary check on ocall_malloc. The return value could be a pointer to enclave memory. It could cause an arbitrary enclave memory write.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
UC Berkeley RISE Opaque 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
UC Berkeley RISE Opaque是使用在Apache Spark SQL的软件包。该产品使用Intel SGX可信硬件对DataFrame进行加密,用于在不受信任的云中启用对敏感数据的分析。 UC Berkeley RISE Opaque 2018-12-01之前版本中存在安全漏洞,该漏洞源于程序没有对ocall_malloc执行边界检查。攻击者可利用该漏洞写入内存。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2018-20742

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2018-20742

登录查看更多情报信息。

Patches & Fixes for CVE-2018-20742 (1)

Other References for CVE-2018-20742 (1)

Same Patch Batch · n/a · 2019-01-24 · 7 CVEs total

CVE-2019-6780 WordPress Wise Chat插件安全漏洞
CVE-2019-6779 Cscms 跨站请求伪造漏洞
CVE-2019-6777 ZoneMinder 跨站脚本漏洞
CVE-2019-6486 Google Go 资源管理错误漏洞
CVE-2018-17628 Foxit Reader和Foxit PhantomPDF for Windows 安全漏洞
CVE-2018-17700 Foxit Reader和Foxit PhantomPDF for Windows 缓冲区错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2018-20742

No comments yet


Leave a comment