Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01825

Опубликовано: 14 фев. 2025
Источник: fstec
CVSS3: 7.3
CVSS2: 5.7

Описание

Уязвимость ядра KONG микропрограммного обеспечения сетевого адаптера Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter Ethernet-контроллеров Broadcom NetXtreme-E family связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и вызвать отказ в обслуживании

Вендор

Broadcom Inc.

Наименование ПО

NetXtreme-E P225P 10/25GbE Dual-Port PCIe Adapter
NetXtreme-E Ethernet Adapter Family

Версия ПО

231.1.162.1 (NetXtreme-E P225P 10/25GbE Dual-Port PCIe Adapter)
1.10.3 (NetXtreme-E Ethernet Adapter Family)

Тип ПО

Микропрограммный код
ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)

Возможные меры по устранению уязвимости

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимостей;
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей.
Использование рекомендаций:
Обновление микропрограммного обеспечения до версии 2.33 и выше;
https://www.broadcom.com/support/download-search

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.3 High

CVSS3

5.7 Medium

CVSS2

7.3 High

CVSS3

5.7 Medium

CVSS2