خانه » CVE-2025-20032

CVE-2025-20032

آسیب‌پذیری انکار سرویس با نیاز به دسترسی محلی و یا سطح دسترسی بالا در نرم‌افزار Intel PROSet/Wireless WiFi

توسط Vulnerbyte Alerts
15 بازدید
هشدار سایبری CVE-2025-20032

چکیده

یک آسیب‌پذیری در نرم‌افزار Intel PROSet Wireless WiFi برای سیستم‌عامل ویندوز شناسایی شده است. این آسیب‌پذیری مربوط به بخشی ناشناخته از کد بوده و منجر به اختلال در سرویس‌دهی (Denial of Service) می‌شود.

توضیحات

این آسیب‌پذیری با شناسه CVE-2025-20032 ثبت شده و علت آن رها نکردن یا رهاسازی نادرست منابع (مثل حافظه یا فایل‌ها) قبل از آزاد شدن برای استفاده مجدد است. طبق استاندارد CWE، این آسیب‌پذیری به‌عنوان CWE-20 طبقه‌بندی شده است و تأثیر آن بر پایداری و در دسترس بودن سیستم (Availability) خواهد بود.

این آسیب‌پذیری باید به‌صورت محلی (Local Access) مورد اکسپلویت قرار گیرد؛ یعنی مهاجم باید به سیستم دسترسی مستقیم داشته باشد. دسترسی سطح بالا (Privileged User) و احراز هویت موفق برای اکسپلویت این آسیب‌پذیری الزامی است. اکسپلویت این آسیب‌پذیری آسان ارزیابی شده است.

CVSS

Score Severity Version Vector String
7.9 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H
8.3 HIGH 4.0 CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:H/VA:H/SC:N/SI:H/SA:H

لیست محصولات آسیب پذیر

Versions Product
affected at before version 23.100 Intel(R) PROSet/Wireless WiFi Software for Windows

لیست محصولات بروز شده

Versions Product
23.100 Intel(R) PROSet/Wireless WiFi Software for Windows

نتیجه گیری

با به‌روزرسانی نرم‌افزار به نسخه 23.100 ، این آسیب‌پذیری برطرف می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20032
  2. https://www.cvedetails.com/cve/CVE-2025-20032/
  3. https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01270.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20032
  5. https://vuldb.com/?id.308829
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20032
  7. https://cwe.mitre.org/data/definitions/20.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید