← volver
CVE-2025-22889highCWE-1260

CVE-2025-22889

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7epss 0.1%
probabilidad de explotación
0.1%top 95% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Los procesadores Intel Xeon 6 con TDX tienen un defecto en la forma de administrar áreas de memoria protegida, permitiendo que un usuario privilegiado en el sistema obtenga privilegios aún mayores a través de un ataque local.

Detalle técnico

CWE-1260 implica el manejo inadecuado de sobreposiciones entre rangos de memoria protegida en implementaciones TDX de Intel Xeon 6. Un usuario privilegiado con acceso local puede explotar esta vulnerabilidad de gestión de memoria para escalar privilegios, obteniendo potencialmente control total del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Improper handling of overlap between protected memory ranges for some Intel(R) Xeon(R) 6 processor with Intel(R) TDX may allow a privileged user to potentially enable escalation of privilege via local access.
CVSS:4.0/AV:L/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N