PT-2025-6648 · Intel · Intel High Level Synthesis Compiler
Ycdxsb
·
Publicado
2025-02-11
·
Atualizado
2025-02-12
·
CVE-2024-36280
CVSS v3.1
6.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Intel(R) High Level Synthesis Compiler versões anteriores à 24.2
Descrição
O problema está relacionado a um caminho de pesquisa não controlado em alguns softwares Intel(R) High Level Synthesis Compiler. Isso pode permitir que um usuário autenticado potencialmente realize escalonamento de privilégio via acesso local.
Recomendações
Para versões anteriores à 24.2, atualize para a versão 24.2 ou posterior para resolver o problema.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel High Level Synthesis Compiler