Описание
Уязвимость набора инструментов разработки программного обеспечения Intel oneAPI Toolkit связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
Intel Corp.
Наименование ПО
Intel oneAPI Toolkit
Intel Advisor
Intel Inspector
Intel Integrated Performance Primitives (Intel IPP)
Intel IPP Cryptography
Intel MPI Library
Intel oneAPI Base Toolkit
Intel oneAPI Deep Neural Network Library
Intel oneAPI HPC Toolkit
Intel oneAPI IoT Toolkit
Intel oneAPI Math Kernel Library
Intel oneAPI Threading Building Blocks
Intel VTune Profiler
Intel Distribution for Python
Intel Embree Ray Tracing Kernel Library
Intel Fortran Compiler
Intel Implicit SPMD Program Compiler (ISPC)
Intel oneAPI Data Analytics Library
oneAPI DPC++/C++ Compiler
Intel oneAPI DPC++ Library (oneDPL)
Intel oneAPI Rendering Toolkit
Intel oneAPI Video Processing Library
Intel Open Image Denoise
Intel Open Volume Kernel Library
Intel Trace Analyzer and Collector
Intel OSPRay Studio
Intel OSPRay
Intel DPC++ Compatibility Tool
Intel CPU Runtime
Версия ПО
до 4.3.2 (Intel oneAPI Toolkit)
до 2023.2.0 (Intel Advisor)
до 2023.2.0 (Intel Inspector)
2021.9.0 (Intel Integrated Performance Primitives (Intel IPP))
до 2021.8.0 (Intel IPP Cryptography)
до 2021.10.0 (Intel MPI Library)
до 2023.2.0 (Intel oneAPI Base Toolkit)
до 2023.2.0 (Intel oneAPI Deep Neural Network Library)
до 2023.2.0 (Intel oneAPI HPC Toolkit)
до 2023.2.0 (Intel oneAPI IoT Toolkit)
до 2023.2.0 (Intel oneAPI Math Kernel Library)
до 2021.10.0 (Intel oneAPI Threading Building Blocks)
до 2023.2.0 (Intel VTune Profiler)
до 2023.2.0 (Intel Distribution for Python)
до 2023.2.0 (Intel Embree Ray Tracing Kernel Library)
до 2023.2.1 (Intel Fortran Compiler)
до 2023.2.0 (Intel Implicit SPMD Program Compiler (ISPC))
до 2023.2.0 (Intel oneAPI Data Analytics Library)
до 2023.2.0 (oneAPI DPC++/C++ Compiler)
до 2022.2.0 (Intel oneAPI DPC++ Library (oneDPL))
до 2023.2.0 (Intel oneAPI Rendering Toolkit)
до 2023.2.0 (Intel oneAPI Video Processing Library)
до 2023.2.0 (Intel Open Image Denoise)
до 2023.2.0 (Intel Open Volume Kernel Library)
до 2021.10.0 (Intel Trace Analyzer and Collector)
до 2023.2.0 (Intel OSPRay Studio)
до 2023.2.0 (Intel OSPRay)
до 2023.2.0 (Intel DPC++ Compatibility Tool)
до 2023.2.0 (Intel CPU Runtime)
Тип ПО
Прикладное ПО информационных систем
Микропрограммный код
Сетевое программное средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00969.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- INTEL-SA-
EPSS
Процентиль: 16%
0.0005
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 5
nvd
почти 2 года назад
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.2 may allow an authenticated user to potentially enable denial of service via local access.
CVSS3: 5.5
github
больше 1 года назад
Improper access control in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.2 may allow an authenticated user to potentially enable denial of service via local access.
EPSS
Процентиль: 16%
0.0005
Низкий
5.5 Medium
CVSS3
4.6 Medium
CVSS2