PT-2024-8768 · Intel · Intel Actm

Avraham Shalev

+3

·

Publicado

2024-11-12

·

Atualizado

2024-11-15

·

CVE-2024-24985

CVSS v4.0

8.5

Alta

VetorAV:L/AC:H/AT:P/PR:H/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do software vulnerável e versões afetadas:
Processadores Intel® com Intel® ACTM (versões afetadas não especificadas)
Descrição:
O problema está relacionado à exposição de um recurso a um âmbito incorreto em alguns processadores Intel® com Intel® ACTM, o que pode permitir que um usuário com privilégios consiga, potencialmente, escalar privilégios por meio de acesso local. Essa vulnerabilidade está associada à divulgação de informações em uma área de dados incorreta. A exploração da vulnerabilidade pode permitir que um invasor eleve seus privilégios.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10383
CVE-2024-24985

Produtos afetados

Intel Actm