PT-2025-32727 · Intel · Intel Pcie Switch
CVE-2025-24323
·
Publicado
2025-08-12
·
Atualizado
2025-08-12
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do software Intel(R) PCIe Switch anteriores à MR4 1.0b1
Descrição:
Existe uma falha de controle de acesso inadequado no pacote de firmware e na ferramenta de alternância de modo LED para alguns softwares Intel(R) PCIe Switch. Um usuário privilegiado pode conseguir escalar privilégios por meio de acesso local.
Recomendações:
Atualize para a versão MR4 1.0b1 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Pcie Switch