خانه » CVE-2025-22895

CVE-2025-22895

Information Disclosure Vulnerability in Intel(R) Tiber™ Edge Orchestrator Platform

توسط Vulnerbyte Alerts
16 بازدید
هشدار سایبری CVE-2025-22895

چکیده

آسیب‌پذیری CVE-2025-22895 در نرم‌افزار Edge Orchestrator برای Intel® Tiber™ Edge Platform شناسایی شده است. این آسیب پذیری به مهاجم احراز هویت‌شده این امکان را می‌دهد تا از طریق دسترسی لوکال، به اطلاعات حساس دسترسی پیدا کند.

توضیحات

این آسیب‌پذیری به دلیل ضعف در کنترل افشای اطلاعات رخ می‌دهد. مهاجم دارای دسترسی لوکال و سطح دسترسی پایین می‌تواند بدون نیاز به تعامل کاربر، اطلاعات محرمانه را بازیابی نماید. این آسیب پذیری در دسته آسیب‌پذیری‌های مرتبط با افشای اطلاعات (CWE-200) قرار می‌گیرد.

CVSS

Score Severity Version Vector String
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
6.0 MEDIUM 4.0 CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:H/SI:N/SA:N

لیست محصولات آسیب پذیر

Versions Product 
Affacted at prior to 24.11 Edge Orchestrator software for Intel(R) Tiber™ Edge Platform

لیست محصولات بروز شده

Versions Product
24.11and later Edge Orchestrator software for Intel(R) Tiber™ Edge Platform

نتیجه گیری

به کاربران توصیه می‌شود به منظور جلوگیری از سوءاستفاده ی احتمالی، در اسرع وقت به نسخه 24.11 یا بالاتر از نرم‌افزار Edge Orchestrator به روزرسانی کنند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-22895
  2. https://www.cvedetails.com/cve/CVE-2025-22895/
  3. https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01239.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-22895
  5. https://vuldb.com/?id.308814
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-22895
  7. https://cwe.mitre.org/data/definitions/200.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید