Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-04877

Опубликовано: 12 нояб. 2019
Источник: fstec
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 700 связана с ошибками переполнения буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, позволяющая нарушителю повысить свои привилегии

Вендор

Intel Corp.

Наименование ПО

Ethernet 700 Series Controller
Ethernet Controller X710-TM4
Ethernet Controller X710-AT2
Ethernet Controller XXV710-AM2
Ethernet Controller XXV710-AM1
Ethernet Controller X710-BM2
Ethernet Controller X710-BM1

Версия ПО

до 24.0 (Ethernet 700 Series Controller)
до 7.0 (Ethernet Controller X710-TM4)
до 7.0 (Ethernet Controller X710-AT2)
до 7.0 (Ethernet Controller XXV710-AM2)
до 7.0 (Ethernet Controller XXV710-AM1)
до 7.0 (Ethernet Controller X710-BM2)
до 7.0 (Ethernet Controller X710-BM1)

Тип ПО

Прикладное ПО информационных систем
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00255.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00369
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

Buffer overflow in firmware for Intel(R) Ethernet 700 Series Controllers before version 7.0 may allow an unauthenticated user to potentially enable an escalation of privilege via an adjacent access.

CVSS3: 8.8
github
около 3 лет назад

Buffer overflow in firmware for Intel(R) Ethernet 700 Series Controllers before version 7.0 may allow an unauthenticated user to potentially enable an escalation of privilege via an adjacent access.

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

oracle-oval
около 5 лет назад

ELSA-2020-5670: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 58%
0.00369
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2