LOW✓ PATCH🇬🇧 English

CVE-2023-41090

CVSS 1.8v3.1pub. 2024-02-14upd. 2024-11-21

Race condition w niektórych aplikacjach Intel(R) MAS w wersjach przed 2.3 może pozwolić uprzywilejowanemu użytkownikowi na potencjalne escalation of privilege poprzez dostęp lokalny.

Pokaż oryginał (EN)

Race condition in some Intel(R) MAS software before version 2.3 may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N
  • Intel Memory And Storage Tool

    APP
    Intel
    < 2.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Race Condition
CWE
Referencje

Powiązane podatności

CVE-2023-36490MEDIUM5.0ten sam produkt

Improper initialization in some Intel(R) MAS software before version 2.3 may allow an authenticated user to po...

CVE-2021-45046CRITICAL9.0⚠ KEVPL ✓ten sam vendor

Apache Log4j: niekompletna naprawa CVE-2021-44228 — RCE przez JNDI Lookup

CVE-2021-44228CRITICAL10.0⚠ KEVPL ✓ten sam vendor

Apache Log4j2 Log4Shell — RCE przez podatną funkcję JNDI lookup

CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy

CVE-2024-23497CRITICAL9.3PL ✓ten sam vendor

Out-of-bounds write w sterowniku Linux dla Intel Ethernet 800 Series — privilege escalation