Описание
Уязвимость ядра KONG микропрограммного обеспечения сетевого адаптера Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter Ethernet-контроллеров Broadcom NetXtreme-E family связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и вызвать отказ в обслуживании
Вендор
Broadcom Inc.
Наименование ПО
NetXtreme-E P225P 10/25GbE Dual-Port PCIe Adapter
NetXtreme-E Ethernet Adapter Family
Версия ПО
231.1.162.1 (NetXtreme-E P225P 10/25GbE Dual-Port PCIe Adapter)
1.10.3 (NetXtreme-E Ethernet Adapter Family)
Тип ПО
Микропрограммный код
ПО сетевого программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)
Возможные меры по устранению уязвимости
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Использование рекомендаций:
Обновление микропрограммного обеспечения до версии 2.33 и выше;
https://www.broadcom.com/support/download-search
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- PT
7.3 High
CVSS3
5.7 Medium
CVSS2
7.3 High
CVSS3
5.7 Medium
CVSS2