英特尔部分锐炫 A750和A770存在漏洞,可能导致拒绝服务或隐私泄露


【资料图】

英特尔最近似乎饱受漏洞的困扰,前段时间刚被曝出一个名为“Downfall”的安全漏洞,涉及影响多款酷睿处理器,然而“Downfall”的问题还没彻底解决,新的问题又来了。近日,英特尔在官网披露了锐炫 A770和A750这两款Alchemist系列显卡的新漏洞,涉及范围为2022年10月至12月期间售出的部分锐炫 A770 / A750显卡。

根据目前英特尔在安全公告INTEL-SA-00812中的信息显示,该漏洞存在两个问题,使用者可能面临拒绝服务或信息泄露的风险,严重等级为中等,以下为该漏洞的存在问题的详细说明:

CVE-2022-41984:部分锐炫 A770/A750显卡的硬件保护机制失效,特权用户可在其中启用拒绝服务,CVSS 基本得分为4.4(中)。

CVE-2022-38973:部分锐炫 A770/A750显卡可能允许通过本地访问的认证用户拒绝服务,或者在信息泄露情况下的不当访问控制,CVSS 基本得分为3.3(低)。

庆幸的是这个漏洞并不涉及所有的英特尔锐炫 A750和A770,而是波及了去年10月至12月期间售出的部分锐炫 A770 / A750显卡。目前英特尔暂未提供该解决漏洞的方案,只是建议在2022年10月至12月期间购买这两款显卡的消费者通过联系所在地区的英特尔产品支持部门来获取帮助。

关键词: