CVE-2025-32086

Name
CVE-2025-32086
Description
Improperly implemented security check for standard in the DDRIO configuration for some Intel(R) Xeon(R) 6 Processors when using Intel(R) SGX or Intel(R) TDX may allow a privileged user to potentially enable escalation of privilege via local access.
NVD Severity
medium
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
secure@intel.com https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01367.html
af854a3a-2127-422b-91ae-364da2661108 https://lists.debian.org/debian-lts-announce/2025/10/msg00027.html

Match rules

CPE URI Source package Min version Max version
intel(r)-xeon(r)-6-processors-when-using-intel(r)-sgx-or-intel(r)-tdx == See references == See references

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
intel-ucode edge-main 20250812-r0 Marian Buschsieweke <marian.buschsieweke@posteo.net> fixed
intel-ucode 3.22-main 20250812-r0 Marian Buschsieweke <marian.buschsieweke@posteo.net> fixed
intel-ucode 3.21-main 20250812-r0 Marian Buschsieweke <marian.buschsieweke@posteo.net> fixed
intel-ucode 3.20-main 20250812-r0 Marian Buschsieweke <marian.buschsieweke@posteo.net> fixed
intel-ucode 3.19-main 20250812-r0 Marian Buschsieweke <marian.buschsieweke@posteo.net> fixed