PT-2025-46397 · Intel · Intel(R) Cip
CVE-2025-24862
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
2.0
Baixa
| Vetor | AV:N/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do software Intel(R) CIP anteriores a WIN DCA 2.4.0.11001
Descrição
O software contém uma falha devido ao upload sem restrições de arquivos de tipo perigoso em Aplicações de Usuário Ring 3. Isso poderia permitir que um adversário de software sem privilégios, combinado com um usuário privilegiado e um ataque de alta complexidade, manipulasse dados. A vulnerabilidade requer acesso à rede, conhecimento interno especial e interação passiva do usuário. O impacto potencial inclui baixa integridade.
Recomendações
Atualize para a versão WIN DCA 2.4.0.11001 ou posterior.
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel(R) Cip