Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02849

Опубликовано: 13 фев. 2024
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость набора инструментов разработки программного обеспечения Intel oneAPI Toolkit связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Intel Corp.

Наименование ПО

Intel oneAPI Toolkit
Intel Advisor
Intel Inspector
Intel Integrated Performance Primitives (Intel IPP)
Intel IPP Cryptography
Intel MPI Library
Intel oneAPI Base Toolkit
Intel oneAPI Deep Neural Network Library
Intel oneAPI HPC Toolkit
Intel oneAPI IoT Toolkit
Intel oneAPI Math Kernel Library
Intel oneAPI Threading Building Blocks
Intel VTune Profiler
Intel Distribution for Python
Intel Embree Ray Tracing Kernel Library
Intel Fortran Compiler
Intel Implicit SPMD Program Compiler (ISPC)
Intel oneAPI Data Analytics Library
oneAPI DPC++/C++ Compiler
Intel oneAPI DPC++ Library (oneDPL)
Intel oneAPI Rendering Toolkit
Intel oneAPI Video Processing Library
Intel Open Image Denoise
Intel Open Volume Kernel Library
Intel Trace Analyzer and Collector
Intel OSPRay Studio
Intel OSPRay
Intel DPC++ Compatibility Tool
Intel CPU Runtime

Версия ПО

до 4.3.2 (Intel oneAPI Toolkit)
до 2023.2.0 (Intel Advisor)
до 2023.2.0 (Intel Inspector)
2021.9.0 (Intel Integrated Performance Primitives (Intel IPP))
до 2021.8.0 (Intel IPP Cryptography)
до 2021.10.0 (Intel MPI Library)
до 2023.2.0 (Intel oneAPI Base Toolkit)
до 2023.2.0 (Intel oneAPI Deep Neural Network Library)
до 2023.2.0 (Intel oneAPI HPC Toolkit)
до 2023.2.0 (Intel oneAPI IoT Toolkit)
до 2023.2.0 (Intel oneAPI Math Kernel Library)
до 2021.10.0 (Intel oneAPI Threading Building Blocks)
до 2023.2.0 (Intel VTune Profiler)
до 2023.2.0 (Intel Distribution for Python)
до 2023.2.0 (Intel Embree Ray Tracing Kernel Library)
до 2023.2.1 (Intel Fortran Compiler)
до 2023.2.0 (Intel Implicit SPMD Program Compiler (ISPC))
до 2023.2.0 (Intel oneAPI Data Analytics Library)
до 2023.2.0 (oneAPI DPC++/C++ Compiler)
до 2022.2.0 (Intel oneAPI DPC++ Library (oneDPL))
до 2023.2.0 (Intel oneAPI Rendering Toolkit)
до 2023.2.0 (Intel oneAPI Video Processing Library)
до 2023.2.0 (Intel Open Image Denoise)
до 2023.2.0 (Intel Open Volume Kernel Library)
до 2021.10.0 (Intel Trace Analyzer and Collector)
до 2023.2.0 (Intel OSPRay Studio)
до 2023.2.0 (Intel OSPRay)
до 2023.2.0 (Intel DPC++ Compatibility Tool)
до 2023.2.0 (Intel CPU Runtime)

Тип ПО

Прикладное ПО информационных систем
Микропрограммный код
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00969.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.0005
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5
nvd
почти 2 года назад

Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.2 may allow an authenticated user to potentially enable denial of service via local access.

CVSS3: 5.5
github
больше 1 года назад

Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.2 may allow an authenticated user to potentially enable denial of service via local access.

EPSS

Процентиль: 16%
0.0005
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2