PT-2025-46407 · Intel · Intel Qat
CVE-2025-27710
·
Publicado
2025-11-11
·
Atualizado
2025-11-26
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do software Intel(R) QAT para Windows anteriores à 2.6.0
Descrição
Existe uma desreferência de ponteiro não confiável em alguns softwares Intel(R) QAT para Windows. Este problema, ocorrendo dentro do Ring 3: Aplicações de Usuário, pode permitir uma divulgação de informações. Um adversário do software do sistema, com um usuário autenticado e um ataque de baixa complexidade, pode possibilitar a exposição de dados. A vulnerabilidade potencial pode ocorrer via acesso local, sem requisitos de ataque específicos, sem conhecimento interno especial e não requer interação do usuário. O problema pode impactar a confidencialidade do sistema vulnerável.
Recomendações
Atualize para a versão 2.6.0 ou posterior.
Correção
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Qat