Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04597

Опубликовано: 04 мая 2019
Источник: fstec
CVSS3: 6.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость драйвера i40e контроллеров Intel Ethernet серии 700 связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Intel Corp.
Сообщество свободного программного обеспечения

Наименование ПО

Ethernet 700 Series Controller
Ethernet Controller X710-TM4
Ethernet Controller X710-AT2
Ethernet Controller XXV710-AM2
Ethernet Controller XXV710-AM1
Ethernet Controller X710-BM2
Ethernet Controller XL710-BM1
Linux

Версия ПО

до 24.0 (Ethernet 700 Series Controller)
до 2.8.43 (Ethernet Controller X710-TM4)
до 2.8.43 (Ethernet Controller X710-AT2)
до 2.8.43 (Ethernet Controller XXV710-AM2)
до 2.8.43 (Ethernet Controller XXV710-AM1)
до 2.8.43 (Ethernet Controller X710-BM2)
до 2.8.43 (Ethernet Controller XL710-BM1)
от 4.20 до 5.2 (Linux)
от 4.10 до 4.14.204 включительно (Linux)
от 4.15 до 4.19.138 включительно (Linux)
от 4.0 до 4.4.243 включительно (Linux)
от 4.5 до 4.9.243 включительно (Linux)

Тип ПО

Прикладное ПО информационных систем
Микропрограммный код
Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00255.html
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.205
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.139
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.244
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.244

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 35%
0.00147
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 6 лет назад

Resource leak in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 2.8.43 may allow an authenticated user to potentially enable a denial of service via local access.

CVSS3: 5.5
nvd
около 6 лет назад

Resource leak in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 2.8.43 may allow an authenticated user to potentially enable a denial of service via local access.

CVSS3: 5.5
debian
около 6 лет назад

Resource leak in i40e driver for Intel(R) Ethernet 700 Series Controll ...

github
больше 3 лет назад

Resource leak in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 2.8.43 may allow an authenticated user to potentially enable a denial of service via local access.

EPSS

Процентиль: 35%
0.00147
Низкий

6.5 Medium

CVSS3

4.6 Medium

CVSS2