Уязвимость BDU:2025-11367

Идентификатор: BDU:2025-11367.
Наименование уязвимости: Уязвимость набора инструментов разработки программного обеспечения Intel oneAPI Toolkit, связанная с неконтролируемым элементом пути поиска, позволяющая нарушителю повысить свои привилегии.
Описание уязвимости: Уязвимость набора инструментов разработки программного обеспечения Intel oneAPI Toolkit связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Уязвимое ПО: Прикладное ПО информационных систем Intel Corp. Intel oneAPI Base Toolkit до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. FPGA Support Package for the Intel oneAPI DPC++/C++ Compiler до 2024.2.1 | Прикладное ПО информационных систем Intel Corp. Intel oneAPI Data Analytics Library до 2025.4.0 | Прикладное ПО информационных систем Intel Corp. oneAPI DPC++/C++ Compiler до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. oneAPI DPC++/C++ Compiler до 6.0.0 | Прикладное ПО информационных систем Intel Corp. Intel DPC++ Compatibility Tool до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. Intel Distribution for GDB до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. Intel Fortran Compiler до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. Intel oneAPI HPC Toolkit до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. Intel Inspector до 2024.2.0 | Прикладное ПО информационных систем Intel Corp. Intel Integrated Performance Primitives (Intel IPP) до 2022.1.0 | Прикладное ПО информационных систем Intel Corp. Intel Integrated Performance Primitives Cryptography до 2022.2 | Сетевое программное средство Intel Corp. Intel Trace Analyzer and Collector до 2021.10 | Прикладное ПО информационных систем Intel Corp. Intel MPI Library до 2021.15 | Прикладное ПО информационных систем Intel Corp. Intel Graphics Offline Compiler for OpenCL Code до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. Intel Advisor до 2025.1.0 | Микропрограммный код Intel Corp. Intel VTune Profiler до 2025.1.0 | Прикладное ПО информационных систем Intel Corp. Intel oneAPI Deep Neural Network Library до 2024.2.1 | Прикладное ПО информационных систем Intel Corp. Intel oneAPI DPC++ Library (oneDPL) до 2022.6.1 | Прикладное ПО информационных систем Intel Corp. Intel oneAPI Math Kernel Library до 2024.2.1 | Прикладное ПО информационных систем Intel Corp. Intel oneAPI Threading Building Blocks до 2021.13.1 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 12.08.2025.
CVSS 2.0: AV:L/AC:H/Au:S/C:C/I:C/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,4)
Возможные меры по устранению:
Использование рекомендаций производителя:
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01285.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-20017. INTEL-SA-01285.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01285.html
