Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02240

Опубликовано: 24 мая 2019
Источник: fstec
CVSS3: 7.4
CVSS2: 3.3
EPSS Низкий

Описание

Уязвимость утилиты для подключения к сети Intel PROSet/Wireless WiFi связана с ошибками освобождения ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Intel Corp.
Сообщество свободного программного обеспечения

Наименование ПО

Intel PROSet/Wireless WiFi
Linux

Версия ПО

до 21.10 (Intel PROSet/Wireless WiFi)
от 4.5 до 4.9.184 включительно (Linux)
от 4.20 до 5.1.14 включительно (Linux)
от 4.0 до 4.4.184 включительно (Linux)
от 4.10 до 4.14.129 включительно (Linux)
от 4.15 до 4.19.55 включительно (Linux)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 7 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Microsoft Corp Windows 10 -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Сообщество свободного программного обеспечения Linux -
Google Inc Chrome OS -
Google Inc Chrome OS -
Google Inc Chrome OS -

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,3)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00232.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 75%
0.00887
Низкий

7.4 High

CVSS3

3.3 Low

CVSS2

Связанные уязвимости

CVSS3: 7.4
ubuntu
больше 6 лет назад

Insufficient access control in the Intel(R) PROSet/Wireless WiFi Software driver before version 21.10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.

CVSS3: 4.7
redhat
больше 6 лет назад

Insufficient access control in the Intel(R) PROSet/Wireless WiFi Software driver before version 21.10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.

CVSS3: 7.4
nvd
больше 6 лет назад

Insufficient access control in the Intel(R) PROSet/Wireless WiFi Software driver before version 21.10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.

CVSS3: 7.4
debian
больше 6 лет назад

Insufficient access control in the Intel(R) PROSet/Wireless WiFi Softw ...

CVSS3: 7.4
github
больше 3 лет назад

Insufficient access control in the Intel(R) PROSet/Wireless WiFi Software driver before version 21.10 may allow an unauthenticated user to potentially enable denial of service via adjacent access.

EPSS

Процентиль: 75%
0.00887
Низкий

7.4 High

CVSS3

3.3 Low

CVSS2