CVE-2025-20106
СередняЩо таке CVE-2025-20106?
Неконтрольований шлях пошуку в деяких інсталяторах програмного забезпечення для деяких програм VTune(TM) Profiler і Intel(R) oneAPI Base Toolkits до версії 2025.0. у кільці 3: Програми користувача можуть дозволити ескалацію привілеїв. Зловмисник системного програмного забезпечення з автентифікованим користувачем у поєднанні з атакою високої складності може сприяти ескалації привілеїв. Цей результат потенційно може статися через локальний доступ, коли вимоги до атаки присутні без спеціальних внутрішніх знань і потребують активної взаємодії користувача. Потенційна вразливість може вплинути на конфіденційність (висока), цілісність (висока) і доступність
Розбір CVSS-вектора
CVSS 3.1Потрібен локальний доступ — зловмисник має бути авторизований або мати фізичний доступ до пристрою.
Для успішної атаки потрібні певні умови, часовий збіг або специфічна конфігурація.
Потрібен звичайний обліковий запис (наприклад, стандартний вхід без прав адміністратора).
Жертва повинна виконати певну дію (наприклад, натиснути посилання, відкрити файл).
Вразливість впливає лише на вразливий компонент.
Повна втрата конфіденційності. Всі дані компонента можуть бути розкриті.
Повна втрата цілісності. Зловмисник може змінити будь-який файл або дані компонента.
Повна відмова в обслуговуванні. Компонент стає повністю недоступним.
Відомі уражені пристрої
Популярні запитання
CVE-2025-20106 має оцінку CVSS 6.7/10, рівень: Medium. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2025-20106 має оцінку 6.7/10 (Medium). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2025-20106, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.