PT-2024-19048 · Intel · Intel Processor Identification Utility
CVE-2024-21774
·
Publicado
2024-05-16
·
Atualizado
2024-05-17
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões anteriores à 6.10.34.1129 do Intel(R) Processor Identification Utility
Versões anteriores à 7.1.6 do Intel(R) Processor Identification Utility
Descrição
O problema está relacionado a um caminho de pesquisa não controlado em algumas versões do software Intel(R) Processor Identification Utility. Isso pode permitir que um usuário autenticado potencialmente obtenha escalonamento de privilégios por meio de acesso local.
Recomendações
Para versões anteriores à 6.10.34.1129, atualize para a versão 6.10.34.1129 ou posterior.
Para versões anteriores à 7.1.6, atualize para a versão 7.1.6 ou posterior.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Processor Identification Utility