PT-2022-4144 · Intel · Intel Datacenter Group Event Android Application

CVE-2022-25841

·

Publicado

2022-08-09

·

Atualizado

2022-08-22

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aplicativo Android Intel(R) Datacenter Group Event, todas as versões
Descrição
O problema está relacionado a elementos de caminho de pesquisa não controlados no aplicativo Android Intel(R) Datacenter Group Event. Isso pode permitir que um usuário autenticado potencialmente consiga escalar privilégios por meio de acesso local. A exploração dessa vulnerabilidade poderia permitir que um invasor elevasse seus privilégios.
Recomendações
Para todas as versões, considere restringir o acesso local ao aplicativo até que uma correção esteja disponível. Como solução alternativa temporária, revise e restrinja quaisquer privilégios desnecessários atribuídos aos usuários para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Untrusted Search Path

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04987
CVE-2022-25841

Produtos afetados

Intel Datacenter Group Event Android Application