Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04876

Опубликовано: 04 мая 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйвера i40e контроллеров Intel Ethernet серии 700 связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

Intel Corp.
Сообщество свободного программного обеспечения

Наименование ПО

Ethernet 700 Series Controller
Ethernet Controller X710-TM4
Ethernet Controller X710-AT2
Ethernet Controller XXV710-AM2
Ethernet Controller XXV710-AM1
Ethernet Controller X710-BM2
Ethernet Controller X710-BM1
Linux

Версия ПО

до 24.0 (Ethernet 700 Series Controller)
до 7.0 (Ethernet Controller X710-TM4)
до 7.0 (Ethernet Controller X710-AT2)
до 7.0 (Ethernet Controller XXV710-AM2)
до 7.0 (Ethernet Controller XXV710-AM1)
до 7.0 (Ethernet Controller X710-BM2)
до 7.0 (Ethernet Controller X710-BM1)
от 4.20 до 5.2 (Linux)
от 4.6 до 4.9.243 включительно (Linux)
от 4.10 до 4.14.204 включительно (Linux)
от 4.15 до 4.19.138 включительно (Linux)

Тип ПО

Прикладное ПО информационных систем
Микропрограммный код
Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.205
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.139
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.244
Для Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00255.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 15%
0.00048
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 6 лет назад

Buffer overflow in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 7.0 may allow an authenticated user to potentially enable an escalation of privilege via local access.

CVSS3: 7.8
nvd
около 6 лет назад

Buffer overflow in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 7.0 may allow an authenticated user to potentially enable an escalation of privilege via local access.

CVSS3: 7.8
debian
около 6 лет назад

Buffer overflow in i40e driver for Intel(R) Ethernet 700 Series Contro ...

CVSS3: 7.8
github
больше 3 лет назад

Buffer overflow in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 7.0 may allow an authenticated user to potentially enable an escalation of privilege via local access.

EPSS

Процентиль: 15%
0.00048
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2