Intel PAC with Arria 10 GX FPGA权限提升漏洞

admin 2023-12-01 20:04:13 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Intel PAC with Arria 10 GX FPGA权限提升漏洞

CVE编号

CVE-2020-8684

利用情况

暂无

补丁情况

N/A

披露时间

2020-08-13
漏洞描述
Intel PAC with Arria 10 GX FPGA和Intel Acceleration Stack都是美国英特尔(Intel)公司的产品。Intel PAC with Arria 10 GX FPGA是一款采用英特尔Arria 10 GX FPGA(现场可编程门阵列)的可编程加速卡。Intel Acceleration Stack是一款加速堆栈,它包含一系列软件、固件和工具,可帮助开发和部署英特尔FPGA。 Intel PAC with Arria 10 GX FPGA的Acceleration Stack 1.2.1之前版本中存在安全漏洞,该漏洞源于不正确的访问控制。本地攻击者可利用该漏洞提升权限。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00375.html
参考链接
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00375.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 intel acceleration_stack * Up to (excluding) 1.2.1
CVSS3评分 6.7
  • 攻击路径 本地
  • 攻击复杂度 低
  • 权限要求 高
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-269 特权管理不恰当
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0