英特爾官網近日發布公告,披露了一個代號為 INTEL-SA-00812 的漏洞,將波及去年 10 月-12 月期間售出的部分銳炬 A770 / A750 顯卡。
這個安全漏洞的嚴重程度為中等,存在導致拒絕服務或信息泄露的風險。IT之家附詳細說明如下:
CVE-2022-41984:某些銳炬 A770 / A750 顯卡的硬件保護機制失效,特權用戶可在其中啟用拒絕服務,CVSS 基本得分為 4.4(中)。
CVE-2022-38973:某些銳炬 A770 / A750 顯卡可能允許通過本地訪問的認證用戶拒絕服務,或者在信息泄露情況下的不當訪問控制,CVSS 基本得分為 3.3(低)。
上述兩種情況下,用戶都被允許通過本地訪問來利用該漏洞,攻擊者可發起 DoS 攻擊。
不過截至發稿,英特爾并未在公告中表示會否發布固件更新或補丁,而是建議在 2022 年 10 月-12 月期間購買這兩款顯卡的消費者聯系所在地區英特爾產品支持部門以尋求幫助。
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...