PT-2025-21070 · Intel · Intel Ethernet Connection

CVE-2025-20015

·

Publicado

2025-05-13

·

Atualizado

2025-05-14

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Versões do software Intel(R) Ethernet Connection anteriores à 29.4
Descrição: O problema está relacionado a um elemento de caminho de pesquisa não controlado em alguns softwares Intel(R) Ethernet Connection. Isso pode permitir que um usuário autenticado potencialmente realize um escalonamento de privilégio via acesso local.
Recomendações: Para versões anteriores à 29.4, atualize para a versão 29.4 ou posterior para resolver o problema.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09950
CVE-2025-20015

Produtos afetados

Intel Ethernet Connection