PT-2025-46379 · Intel · Intel(R) Cip

CVE-2025-20050

·

Publicado

2025-11-11

·

Atualizado

2025-11-26

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do software Intel(R) CIP anteriores a WIN DCA 2.4.0.11001
Descrição Existe um caminho de pesquisa não controlado em alguns softwares Intel(R) CIP. Este problema, ocorrendo em Aplicações de Usuário em Ring 3, pode permitir um escalonamento de privilégio. Um adversário de software local, sem privilégios, com um usuário autenticado e um ataque de alta complexidade pode permitir a execução de código local. Isso requer interação ativa do usuário e não requer conhecimento interno especial. O impacto potencial no sistema inclui confidencialidade, integridade e disponibilidade.
Recomendações Atualize para a versão WIN DCA 2.4.0.11001 ou posterior.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-20050

Produtos afetados

Intel(R) Cip