PT-2026-40078 · Intel · Endpoint Management Assistant
CVE-2025-35990
·
Publicado
2026-05-12
·
Atualizado
2026-07-21
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Intel Endpoint Management Assistant (EMA) versões anteriores a 1.14.5
Description
A validação inadequada de entrada no Ring 3: User Applications permite que um adversário de software não privilegiado e não autenticado realize uma escalação de privilégios. Este problema pode ser explorado via acesso adjacente com baixa complexidade, não exigindo interação do usuário ou conhecimento interno especial. Um ataque bem-sucedido pode resultar em alto impacto na confidencialidade, integridade e disponibilidade do sistema vulnerável.
Recommendations
Atualize o Intel Endpoint Management Assistant (EMA) para a versão 1.14.5 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Endpoint Management Assistant