ГрамотаИБ ГрамотаИБ

BDU:2025-11371

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7) Средний уровень опасности (оценка CVSS 4.0 составляет 5,4) CVSS 6.699999809265137 · AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость драйвера графических систем Intel Graphics Drivers, связанная с некорректно используемыми стандартными разрешениями, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2025-20023

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера графических систем Intel Graphics Drivers связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01299.html

Сведения записи

Дата публикации: 19.09.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.10th Generation Intel Core Processor Familyдо 32.0.101.6737Не указана
Intel Corp.7th Generation Intel Core Processorsдо 32.0.101.6737Не указана
Intel Corp.8th Generation Intel Core Processorsдо 32.0.101.6737Не указана
Intel Corp.9th Generation Intel Core Processor Familyдо 32.0.101.6737Не указана
Intel Corp.Intel Arc B-series graphicsдо 32.0.101.6737Не указана
Intel Corp.Intel Arc Graphicsдо 32.0.101.6737Не указана
Intel Corp.Intel Arc Pro Graphicsдо 32.0.101.6637Не указана
Intel Corp.Intel Atomдо 31.0.101.2135Не указана
Intel Corp.Intel Celeronдо 31.0.101.2135Не указана
Intel Corp.Intel Data Center GPU Flex Seriesдо 32.0.101.6733Не указана
Intel Corp.Intel Iris Xe Graphicsдо 32.0.101.6737Не указана
Intel Corp.Intel Pentiumдо 31.0.101.2135Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.