PT-2026-40090 · Intel · Intel Connectivity Performance Suite

CVE-2026-20772

·

Publicado

2026-05-12

·

Atualizado

2026-07-21

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Intel(R) Connectivity Performance Suite versões anteriores a 50.25.1121.193
Description Um caminho de pesquisa não controlado (uncontrolled search path) no Ring 3: User Applications nos instaladores do software pode permitir a escalação de privilégios. Um adversário autenticado, porém sem privilégios, poderia explorar isso via acesso local por meio de um ataque de alta complexidade que requer a interação ativa do usuário. Este problema pode resultar em um alto impacto na confidencialidade, integridade e disponibilidade do sistema afetado.
Recommendations Atualize o Intel(R) Connectivity Performance Suite para a versão 50.25.1121.193 ou posterior.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20772

Produtos afetados

Intel Connectivity Performance Suite