PT-2026-40078 · Intel · Endpoint Management Assistant

CVE-2025-35990

·

Publicado

2026-05-12

·

Atualizado

2026-07-21

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Intel Endpoint Management Assistant (EMA) versões anteriores a 1.14.5
Description A validação inadequada de entrada no Ring 3: User Applications permite que um adversário de software não privilegiado e não autenticado realize uma escalação de privilégios. Este problema pode ser explorado via acesso adjacente com baixa complexidade, não exigindo interação do usuário ou conhecimento interno especial. Um ataque bem-sucedido pode resultar em alto impacto na confidencialidade, integridade e disponibilidade do sistema vulnerável.
Recommendations Atualize o Intel Endpoint Management Assistant (EMA) para a versão 1.14.5 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-35990

Produtos afetados

Endpoint Management Assistant