BDU:2023-06048: Уязвимость службы DSA программного средства для обновления драйверов Intel Driver & Support Assistant, связанная с неверным определением ссылки перед доступом к файлу, позволяющая нарушителю повысить привилегии в системе

Описание уязвимости Уязвимость службы DSA программного средства для обновления драйверов Intel Driver & Support Assistant связана с неверным определением ссылки перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе с помощью специально созданной ссылки
Вендор Intel Corp.
Наименование ПО Intel Driver & Support Assistant
Версия ПО
  • -
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Неверное определение ссылки перед доступом к файлу
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 13.09.2023
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- принудительная смена паролей пользователей;
- минимизация пользовательских привилегий;
- использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимостей.
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Информация об устранении отсутствует
Ссылки на источники
Данные уточняются
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения