PT-2025-46394 · Intel · Intel System Support Utility
CVE-2025-24842
·
Publicado
2025-11-11
·
Atualizado
2025-11-11
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Intel(R) System Support Utility anteriores à 4.1.0
Descrição
Existe um caminho de pesquisa não controlado no Intel(R) System Support Utility. Este problema, presente no Ring 3: Aplicações de Usuário, pode permitir uma elevação de privilégios. Um adversário de software local não privilegiado, combinado com um usuário privilegiado e um ataque de alta complexidade, poderia potencialmente permitir a execução de código local. O problema requer interação passiva do usuário e não requer conhecimento interno especial. Os impactos potenciais à confidencialidade, integridade e disponibilidade são considerados altos, embora os impactos subsequentes no sistema sejam nulos.
Recomendações
Atualize para a versão 4.1.0 ou posterior.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel System Support Utility