CVE-2025-24516Intel(R) CIP软件在WIN_DCA_2.4.0.11001之前版本存在不当访问控制漏洞。该漏洞位于Ring 3(用户应用程序)层面,可能允许特权用户通过邻接网络访问获取敏感信息。攻击具有较低复杂性,无需用户交互即可实现。漏洞主要影响系统机密性,可能导致机密数据暴露,但不影响系统完整性和可用性。
该漏洞源于Intel CIP软件在用户应用程序权限级别的不当访问控制机制。攻击者需要具备特权用户身份,并通过邻接网络发起攻击。CVSS向量显示攻击复杂度低,无需特殊内部知识或用户交互。由于权限控制不当,受限数据可能被非授权用户访问,造成机密信息泄露。