Ad

CVE-2026-39452

MEDIUM CVSS 4.0: 6,3 EPSS 0.43%
Обновлено 12 августа 2026
Intel
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-693
Поставщик Intel
Публичный эксплойт Нет

Сбой механизма защиты для некоторых инструментов Intel(R) Transfer Learning Tool до версии v0.7 в рамках Ring 3: пользовательские приложения могут допускать повышение привилегий. Непривилегированное программное обеспечение злоумышленника с неаутентифицированным пользователем в сочетании с атакой низкой сложности может привести к повышению привилегий. Этот результат потенциально может произойти через доступ к сети, когда требования к атаке присутствуют без специальных внутренних знаний и не требуют взаимодействия с пользователем.

Потенциальная уязвимость может повлиять на конфиденциальность (низкая), целостность (низкая) и доступность (низкая) уязвимой системы, что приведет к последующим воздействиям на конфиденциальность системы (нет), целостность (нет) и доступность (нет).

Показать оригинальное описание (EN)

Protection mechanism failure for some Intel(R) Transfer Learning Tool before version v0.7 within Ring 3: User Applications may allow an escalation of privilege. Unprivileged software adversary with an unauthenticated user combined with a low complexity attack may enable escalation of privilege. This result may potentially occur via network access when attack requirements are present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (low), integrity (low) and availability (low) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)