漏洞信息详情
Intel DSA 后置链接漏洞
漏洞简介
Intel DSA是一款驱动更新工具。可以检测用户驱动程序,将已经安装的驱动更新到最新版本,支持intel系列的显卡、音频、网卡以及芯片组驱动,i卡用户必备。
Intel DSA 20.11.50.9之前的版本中存在后置链接漏洞,该漏洞源于文件访问之前不正确的链接解析,该漏洞可能允许经过身份验证的攻击者通过本地访问进行特权升级。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00510.html
参考网址
来源:MISC
链接:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00510.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2002
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021061525
受影响实体
暂无
补丁
- Intel DSA 后置链接漏洞的修复措施<!--2021-6-9-->
还没有评论,来说两句吧...