PT-2025-46379 · Intel · Intel(R) Cip
CVE-2025-20050
·
Publicado
2025-11-11
·
Atualizado
2025-11-26
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do software Intel(R) CIP anteriores a WIN DCA 2.4.0.11001
Descrição
Existe um caminho de pesquisa não controlado em alguns softwares Intel(R) CIP. Este problema, ocorrendo em Aplicações de Usuário em Ring 3, pode permitir um escalonamento de privilégio. Um adversário de software local, sem privilégios, com um usuário autenticado e um ataque de alta complexidade pode permitir a execução de código local. Isso requer interação ativa do usuário e não requer conhecimento interno especial. O impacto potencial no sistema inclui confidencialidade, integridade e disponibilidade.
Recomendações
Atualize para a versão WIN DCA 2.4.0.11001 ou posterior.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel(R) Cip