Ad

CVE-2026-32791

MEDIUM CVSS 4.0: 5,4 EPSS 0.12%
Обновлено 12 августа 2026
Intel
Параметр Значение
CVSS 5,4 (MEDIUM)
Тип уязвимости CWE-426
Поставщик Intel
Публичный эксплойт Нет

Ненадежный путь поиска для некоторых мониторов счетчиков производительности Intel(R) (Intel(R) PCM) до тега версии 202604 в кольце 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с аутентифицированным пользователем в сочетании с атакой высокой сложности может привести к повышению привилегий. Этот результат потенциально может произойти через локальный доступ, когда требования к атаке отсутствуют без специальных внутренних знаний и требуют пассивного взаимодействия с пользователем.

Потенциальная уязвимость может повлиять на конфиденциальность (высокая), целостность (высокая) и доступность (высокая) уязвимой системы, что приведет к последующим воздействиям на конфиденциальность системы (нет), целостность (нет) и доступность (нет).

Показать оригинальное описание (EN)

Untrusted search path for some Intel(R) Performance Counter Monitor (Intel(R) PCM) before version tag 202604 within Ring 3: User Applications may allow an escalation of privilege. Unprivileged software adversary with an authenticated user combined with a high complexity attack may enable escalation of privilege. This result may potentially occur via local access when attack requirements are not present without special internal knowledge and requires passive user interaction. The potential vulnerability may impact the confidentiality (high), integrity (high) and availability (high) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)