PT-2025-46421 · Intel · Itt Api

CVE-2025-31931

·

Publicado

2025-11-11

·

Atualizado

2025-11-11

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Instrumentation and Tracing Technology API (ITT API) versões anteriores à 3.25.4
Descrição O software Instrumentation and Tracing Technology API (ITT API) contém um problema de caminho de busca não controlado no Ring 3: Aplicações de Usuário. Isso pode permitir que um adversário de software não privilegiado, com um usuário autenticado e um ataque de alta complexidade, escale privilégios. O problema requer acesso local, interação ativa do usuário e não requer conhecimento interno especial. O impacto potencial no sistema vulnerável inclui confidencialidade, integridade e disponibilidade.
Recomendações Atualize para a versão 3.25.4 ou posterior.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-31931

Produtos afetados

Itt Api