PT-2025-46386 · Intel · Intel(R) Cip
CVE-2025-24314
·
Publicado
2025-11-11
·
Atualizado
2025-11-12
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Software Intel(R) CIP versões anteriores a WIN DCA 2.4.0.11001
Descrição
Existe uma falha de controle de acesso inadequado em alguns softwares Intel(R) CIP. Isso pode permitir a divulgação de informações quando executado dentro de Aplicações de Usuário Ring 3. Um adversário de software sem privilégios, combinado com um usuário privilegiado e um ataque de alta complexidade, poderia potencialmente expor dados. Isso poderia ocorrer via acesso de rede sem exigir conhecimento interno especial ou interação do usuário. A falha pode impactar a confidencialidade do sistema vulnerável.
Recomendações
Atualize para a versão WIN DCA 2.4.0.11001 ou posterior.
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel(R) Cip