CVE-2025-27249CVE-2025-27249是Intel Gaudi软件中的一个未控制资源消耗漏洞,CVSS评分为5.5(中危)。该漏洞存在于1.21.0版本之前的Gaudi软件中,攻击者可以通过本地访问方式利用此漏洞导致拒绝服务(DoS)。由于该漏洞属于Ring 3用户应用程序层面的安全问题,具有低权限认证要求的攻击者即可发起攻击。漏洞的利用可能需要攻击者具备一定的系统知识,但整体攻击复杂度较低,且无需用户交互即可成功利用。成功利用该漏洞可能导致受影响系统的可用性受到严重影响,造成系统服务中断或资源耗尽。
该漏洞属于未控制资源消耗类型(Uncontrolled Resource Consumption),是Intel Gaudi软件在处理特定操作时未能正确限制资源使用所致。在Intel Gaudi的深度学习加速器软件栈中,当应用程序在用户空间(Ring 3)执行时,如果存在异常的资源分配或释放逻辑缺陷,攻击者可以通过精心构造的输入或操作序列触发无限资源消耗。由于该漏洞位于本地攻击向量范围(AV:L),攻击者需要本地访问系统。认证要求为低权限(PR:L),意味着普通用户权限即可触发漏洞。攻击者无需特殊内部知识(No Privileges Required/No Special Knowledge Required)且无需用户交互(UI:N),但需要通过认证用户账户登录系统。成功利用后,系统可用性将受到严重影响(C:N/I:N/A:H),导致深度学习任务无法正常执行或系统资源耗尽。