CVE-2025-31931
इंस्ट्रूमेंटेशन और ट्रेसिंग टेक्नोलॉजी API (ITT API) सॉफ्टवेयर के संस्करण 3.25.4 से पहले के लिए अनियंत्रित खोज पथ, रिंग 3: यूज़र एप्लिकेशन के भीतर, विशेषाधिकार वृद्धि (escalation of privilege) की अनुमति दे सकता है। एक...
- प्रकाशित
- 11 नव॰ 2025
- अद्यतन
- 14 नव॰ 2025
- सीएनए असाइन करना
- intel
- साक्ष्य देखे गए
- 15 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 8.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इंस्ट्रूमेंटेशन और ट्रेसिंग टेक्नोलॉजी API (ITT API) सॉफ्टवेयर के संस्करण 3.25.4 से पहले के लिए अनियंत्रित खोज पथ, रिंग 3: यूज़र एप्लिकेशन के भीतर, विशेषाधिकार वृद्धि (escalation of privilege) की अनुमति दे सकता है। एक प्रमाणित उपयोगकर्ता के साथ अनप्रिविलेज्ड सॉफ्टवेयर प्रतिद्वंद्वी, उच्च जटिलता वाले हमले के साथ मिलकर, विशेषाधिकार वृद्धि को सक्षम कर सकता है। यह परिणाम संभावित रूप से स्थानीय पहुंच के माध्यम से हो सकता है जब हमले की आवश्यकताएं विशेष आंतरिक ज्ञान के बिना मौजूद हों और सक्रिय उपयोगकर्ता इंटरैक्शन की आवश्यकता हो। यह संभावित भेद्यता कमजोर सिस्टम की गोपनीयता (उच्च), अखंडता (उच्च) और उपलब्धता (उच्च) को प्रभावित कर सकती है, जिसके परिणामस्वरूप बाद में सिस्टम की गोपनीयता (कोई नहीं), अखंडता (कोई नहीं) और उपलब्धता (कोई नहीं) पर प्रभाव पड़ता है।
स्रोत
1CVE-2025-31931 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Android पर Intel ITT API में मनमानी साझा लाइब्रेरी लोडिंग को प्रदर्शित करता है, जो OpenCV 4.10 को प्रभावित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।