PT-2022-4144 · Intel · Intel Datacenter Group Event Android Application
CVE-2022-25841
·
Publicado
2022-08-09
·
Atualizado
2022-08-22
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Aplicativo Android Intel(R) Datacenter Group Event, todas as versões
Descrição
O problema está relacionado a elementos de caminho de pesquisa não controlados no aplicativo Android Intel(R) Datacenter Group Event. Isso pode permitir que um usuário autenticado potencialmente consiga escalar privilégios por meio de acesso local. A exploração dessa vulnerabilidade poderia permitir que um invasor elevasse seus privilégios.
Recomendações
Para todas as versões, considere restringir o acesso local ao aplicativo até que uma correção esteja disponível. Como solução alternativa temporária, revise e restrinja quaisquer privilégios desnecessários atribuídos aos usuários para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Untrusted Search Path
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Intel Datacenter Group Event Android Application