英特爾官網近日發(fā)布公告,披露了一個代號為 INTEL-SA-00812 的漏洞,將波及去年 10 月-12 月期間售出的部分銳炬 A770 / A750 顯卡。
這個安全漏洞的嚴重程度為中等,存在導致拒絕服務或信息泄露的風險。IT之家附詳細說明如下:
CVE-2022-41984:某些銳炬 A770 / A750 顯卡的硬件保護機制失效,特權用戶可在其中啟用拒絕服務,CVSS 基本得分為 4.4(中)。
CVE-2022-38973:某些銳炬 A770 / A750 顯卡可能允許通過本地訪問的認證用戶拒絕服務,或者在信息泄露情況下的不當訪問控制,CVSS 基本得分為 3.3(低)。
上述兩種情況下,用戶都被允許通過本地訪問來利用該漏洞,攻擊者可發(fā)起 DoS 攻擊。
不過截至發(fā)稿,英特爾并未在公告中表示會否發(fā)布固件更新或補丁,而是建議在 2022 年 10 月-12 月期間購買這兩款顯卡的消費者聯(lián)系所在地區(qū)英特爾產品支持部門以尋求幫助。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...