| Title | インテルのIntel Advisor等の複数製品における不適切なデフォルトパーミッションに関する脆弱性 |
|---|---|
| Summary | Intel(R) oneAPI Toolkits バージョン 2022.3.1 より前および Intel(R) C++ Compiler Classic バージョン 2021.8 より前には、バッファの制限が不適切であり、特権を持つユーザーがローカルアクセスを介して特権昇格を行う可能性があります。 |
| Possible impacts | 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| Solution | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 14, 2024, midnight |
| Registration Date | Jan. 16, 2026, 2:17 p.m. |
| Last Update | Jan. 16, 2026, 2:17 p.m. |
| CVSS3.0 : 警告 | |
| Score | 6 |
|---|---|
| Vector | CVSS:3.0/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:L |
| インテル |
| distribution for python 2023.1 |
| integrated performance primitives cryptography 2021.8 未満 |
| Intel Advisor 2023.2 未満 |
| Intel Cluster Checker 2021.7.3 |
| Intel Inspector 2023.2 未満 |
| Intel Integrated Performance Primitives 2021.9 |
| Intel MPI Library 2021.10 未満 |
| Intel Threading Building Blocks 2021.10 未満 |
| Intel Trace Analyzer and Collector 2021.10.0 |
| Intel VTune Profiler 2023.2 未満 |
| oneapi ai analytics toolkit 2023.2 |
| oneapi base toolkit 2023.2 |
| oneapi base toolkit 2023.2 未満 |
| oneapi deep neural network 2023.2 |
| oneapi deep neural network 2023.2 未満 |
| oneapi hpc toolkit 2023.2 |
| oneapi iot toolkit 2023.2 |
| oneapi math kernel library 2023.2 未満 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2026年01月16日] 掲載 |
Jan. 16, 2026, 2:17 p.m. |
| Summary | Improper buffer restrictions the Intel(R) C++ Compiler Classic before version 2021.8 for Intel(R) oneAPI Toolkits before version 2022.3.1 may allow a privileged user to potentially enable escalation of privilege via local access. |
|---|---|
| Publication Date | Feb. 14, 2024, 11:15 p.m. |
| Registration Date | Feb. 15, 2024, 10:01 a.m. |
| Last Update | Nov. 21, 2024, 4:56 p.m. |