PT-2024-1327 · Intel · Intel Hotkey Services+1
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H |
Nome do software vulnerável e versões afetadas
Instaladores do software Intel NUC P14E Laptop Element em versões anteriores à 1.1.45
Descrição
O problema está relacionado a um controle de acesso inadequado no Intel HotKey Services, o que pode permitir que um usuário autenticado potencialmente provoque uma negação de serviço por meio de acesso local. Isso poderia ser explorado por um invasor para causar uma interrupção no serviço.
Recomendações
Para versões anteriores à 1.1.45, atualize para a versão 1.1.45 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso local ao sistema para minimizar o risco de exploração.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Hotkey Services
Intel Nuc P14E Laptop Element