CVE-2025-31948Intel oneAPI Math Kernel Library(简称oneMKL)是Intel提供的数学核心库,为高性能计算提供优化的数学函数。本漏洞存在于该库2025.2之前版本中,由于输入验证机制不当,可能允许在用户应用程序级别(Ring 3)触发拒绝服务条件。攻击者需要具备本地访问能力以及有效的用户认证凭证,利用复杂度较低,无需用户交互即可实施攻击。该漏洞主要影响系统的可用性,可能导致使用该库的应用出现服务中断或崩溃。由于攻击需要本地访问权限,远程利用场景受到限制,但仍对运行受影响版本Intel oneMKL的系统构成潜在威胁。
该漏洞属于CWE-20(输入验证不当)类别,存在于Intel oneAPI Math Kernel Library的特定函数调用路径中。当应用程序调用受影响版本的oneMKL函数时,如果向函数传递特定构造的输入参数,库函数未能正确验证输入数据的边界或格式,可能导致内存访问违规或异常状态。攻击者通过在本地环境中以低权限用户身份运行恶意构造的应用程序,触发库函数的缺陷路径,引发应用程序崩溃或进入不可恢复状态。由于该漏洞位于用户态库函数中(Ring 3),攻击者无需提升权限即可利用,但需要能够执行本地代码。这种设计使得攻击复杂度为低,但攻击范围受限于本地访问。