Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-22355

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
10/05/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.0.251 may allow an authenticated user to potentially enable escalation of privilege via local access.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:intel:advisor:*:*:*:*:*:oneapi:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:cpu_runtime:*:*:*:*:*:opencl:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:distribution_for_python:*:*:*:*:*:*:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:dpc\+\+_compatibility_tool:*:*:*:*:*:*:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:embree_ray_tracing_kernel_library:*:*:*:*:*:*:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:fortran_compiler:*:*:*:*:*:*:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:implicit_spmd_program_compiler:*:*:*:*:*:*:*:* 1.18.1 (excluyendo)
cpe:2.3:a:intel:inspector:*:*:*:*:*:oneapi:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:integrated_performance_primitives:*:*:*:*:*:*:*:* 2021.7 (excluyendo)
cpe:2.3:a:intel:integrated_performance_primitives_cryptography:*:*:*:*:*:*:*:* 2021.6.3 (excluyendo)
cpe:2.3:a:intel:mpi_library:*:*:*:*:*:*:*:* 2021.8 (excluyendo)
cpe:2.3:a:intel:oneapi_base_toolkit:*:*:*:*:*:*:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:oneapi_data_analytics_library:*:*:*:*:*:*:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:oneapi_deep_neural_network_library:*:*:*:*:*:*:*:* 2023.0 (excluyendo)
cpe:2.3:a:intel:oneapi_dpc\+\+\/c\+\+_compiler:*:*:*:*:*:*:*:* 2023.0 (excluyendo)