IT之家 8 月 13 日消息,英特爾官網(wǎng)近日發(fā)布公告,披露了一個代號為 INTEL-SA-00812 的漏洞,將波及去年 10 月-12 月期間售出的部分銳炬 A770 / A750 顯卡。
這個安全漏洞的嚴(yán)重程度為中等,存在導(dǎo)致拒絕服務(wù)或信息泄露的風(fēng)險。IT之家附詳細(xì)說明如下:
CVE-2022-41984:某些銳炬 A770 / A750 顯卡的硬件保護(hù)機(jī)制失效,特權(quán)用戶可在其中啟用拒絕服務(wù),CVSS 基本得分為 4.4(中)。
CVE-2022-38973:某些銳炬 A770 / A750 顯卡可能允許通過本地訪問的認(rèn)證用戶拒絕服務(wù),或者在信息泄露情況下的不當(dāng)訪問控制,CVSS 基本得分為 3.3(低)。
上述兩種情況下,用戶都被允許通過本地訪問來利用該漏洞,攻擊者可發(fā)起 DoS 攻擊。
不過截至發(fā)稿,英特爾并未在公告中表示會否發(fā)布固件更新或補(bǔ)丁,而是建議在 2022 年 10 月-12 月期間購買這兩款顯卡的消費(fèi)者聯(lián)系所在地區(qū)英特爾產(chǎn)品支持部門以尋求幫助。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。