SOC status:Duty analyst on shift

UK Cyber Defence
VulnerabilityModified

CVE-2022-33196

Incorrect default permissions in some memory controller configurations for some Intel(R) Xeon(R) Processors when using Intel(R) Software Guard Extensions which may allow a privileged user to potentially enable escalation of privilege via local access.

MEDIUM 6.7EPSS 0.21%

Does this matter?

Lower severity and a low EPSS score (0.21%). Track it; it rarely justifies an emergency change on its own.

Description

Incorrect default permissions in some memory controller configurations for some Intel(R) Xeon(R) Processors when using Intel(R) Software Guard Extensions which may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS 3.1
6.7 MEDIUMCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
EPSS
0.21% probability · 12th percentile
CISA KEV
Not listed
Weakness
CWE-276
Affected
intel/xeon gold 5315y firmware · intel/xeon gold 5317 firmware · intel/xeon gold 5318n firmware · intel/xeon gold 5318s firmware · intel/xeon gold 5318y firmware · intel/xeon gold 5320 firmware · intel/xeon gold 5320t firmware · intel/xeon gold 6312u firmware · intel/xeon gold 6314u firmware · intel/xeon gold 6326 firmware · intel/xeon gold 6330 firmware · intel/xeon gold 6330n firmware · intel/xeon gold 6334 firmware · intel/xeon gold 6336y firmware · intel/xeon gold 6338 firmware · intel/xeon gold 6338n firmware · intel/xeon gold 6338t firmware · intel/xeon gold 6342 firmware · intel/xeon gold 6346 firmware · intel/xeon gold 6348 firmware · +40 more
Source
secure@intel.com

Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.