PT-2024-2700 · Intel · Intel Qsfp+ Configuration Utility

J00Sean

·

Publicado

2024-02-13

·

Atualizado

2024-02-14

·

CVE-2023-28745

CVSS v3.1

6.7

Média

VetorAV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Todas as versões do Intel QSFP+ Configuration Utility
Descrição
O problema está relacionado a um elemento de caminho de pesquisa não controlado no software Intel QSFP+ Configuration Utility. Isso poderia permitir que um usuário autenticado aumentasse seus privilégios por meio de acesso local.
Recomendações
Para todas as versões do Intel QSFP+ Configuration Utility, considere restringir o acesso local ao utilitário até que uma correção esteja disponível. Como solução alternativa temporária, limite os privilégios dos usuários que têm acesso ao utilitário para minimizar o risco de exploração.

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02811
CVE-2023-28745

Produtos afetados

Intel Qsfp+ Configuration Utility