Описание
Improper buffer restrictions in some Intel(R) VPL software before version 24.1.4 may allow an authenticated user to potentially enable escalation of privilege via local access.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| intel-mediasdk | removed | package | ||
| intel-mediasdk | ignored | bookworm | package | |
| intel-mediasdk | end-of-life | bullseye | package | |
| onevpl-intel-gpu | fixed | 24.3.3-1 | package | |
| onevpl-intel-gpu | ignored | bookworm | package |
Примечания
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01131.html
EPSS
Связанные уязвимости
Improper buffer restrictions in some Intel(R) VPL software before version 24.1.4 may allow an authenticated user to potentially enable escalation of privilege via local access.
Improper buffer restrictions in some Intel(R) VPL software before version 24.1.4 may allow an authenticated user to potentially enable escalation of privilege via local access.
Improper buffer restrictions in some Intel(R) VPL software before version 24.1.4 may allow an authenticated user to potentially enable escalation of privilege via local access.
Уязвимость набора программных инструментов для обеспечения ускоренной обработки видео на аппаратном уровне Intel Video Processing Library (VPL), связанная с неверной нейтрализация особых элементов в выходных данных, позволяющая нарушителю повысить свои привилегии
EPSS