CVE-2025-32038
Intel oneAPI DPC++C++ Compiler的FPGA Support Package存在不受控制的搜索路径漏洞,攻击者可通过恶意构造的搜索路径加载恶意文件,从而实现权限提升。该漏洞影响版本2025.0.1之前的编译器软件,成功利用需要本地访问、高复杂度攻击和用户交互。
漏洞源于FPGA Support Package在搜索依赖文件时未正确验证路径安全性,攻击者可利用搜索路径优先级植入恶意DLL或配置文件,进而提升权限。