PT-2024-8817 · Intel · Intel Quartus Prime Pro Edition+1

·

CVE-2024-31407

·

Publicado

2024-11-12

·

Atualizado

2024-11-15

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
Compilador Intel High Level Synthesis para o Intel Quartus Prime Pro Edition – versões anteriores à 24.1
Descrição:
O problema está relacionado a um elemento de caminho de pesquisa não controlado no Compilador Intel High Level Synthesis (HLS), parte do sistema Intel Quartus Prime Pro. Isso poderia permitir que um usuário autenticado aumentasse seus privilégios por meio de acesso local.
Recomendações:
Para versões anteriores à 24.1, atualize para a versão 24.1 ou posterior para resolver o problema.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10449
CVE-2024-31407

Produtos afetados

Intel High Level Synthesis Compiler
Intel Quartus Prime Pro Edition