CVE-2023-22355
7.8
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 1.8 / Impact: 5.9
Source: NVD
Description
Uncontrolled search path in some Intel(R) oneAPI Toolkit and component software installers before version 4.3.0.251 may allow an authenticated user to potentially enable escalation of privilege via local access.
Affected (30)
Products: Intel: Advisor, Cpu Runtime, Distribution For Python, Dpc++ Compatibility Tool, Embree Ray Tracing Kernel Library, Fortran Compiler, Implicit Spmd Program Compiler, Inspector, Integrated Performance Primitives, Integrated Performance Primitives Cryptography, Mpi Library, Oneapi Base Toolkit, Oneapi Data Analytics Library, Oneapi Deep Neural Network Library, Oneapi Dpc++/c++ Compiler, Oneapi Dpc++ Library, Oneapi Hpc Toolkit, Oneapi Iot Toolkit, Oneapi Math Kernel Library, Oneapi Rendering Toolkit, Oneapi Threading Building Blocks, Oneapi Toolkit And Component Software Installers, Oneapi Video Processing Library, Open Image Denoise, Open Volume Kernel Library, Ospray, Ospray Studio, Trace Analyzer And Collector, Vtune Profiler
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 1.18.1 | |
| Before 2023.0 | |
| Before 2021.7 | |
| Before 2021.6.3 | |
| Before 2021.8 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2022.0 | |
| Before 2023.0.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2021.8 | |
| Before 4.3.0.251 | |
| Before 2023.0 | |
| Before 1.4.3 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2023.0 | |
| Before 2021.8.0 | |
| Before 2023.0 |
References (2)
Source: secure@intel.com
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Timeline
No history available yet.