Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02233

Опубликовано: 11 фев. 2025
Источник: fstec
CVSS3: 3.3
CVSS2: 1.7
EPSS Низкий

Описание

Уязвимость драйвера сетевых адаптеров Intel 800 Series Ethernet Linux Kernel Mode Driver связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Intel Corp.

Наименование ПО

Intel Ethernet Adapter Complete Driver Pack
Intel 800 Series Ethernet Linux Kernel Mode Driver

Версия ПО

до 29.3 (Intel Ethernet Adapter Complete Driver Pack)
до 1.15.4 (Intel 800 Series Ethernet Linux Kernel Mode Driver)

Тип ПО

Прикладное ПО информационных систем
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Рекомендуется обновить драйвер Intel 800 Series Ethernet Linux Kernel Mode Driver до версии 1.15.4 или пакет драйверов Intel Ethernet Adapter Complete Driver Pack до версии 29.3 (содержащий обновления для сетевых адаптеров Intel 800 Series):
https://intel.com/content/www/us/en/security-center/advisory/intel-sa-01236.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 7%
0.00027
Низкий

3.3 Low

CVSS3

1.7 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
ubuntu
12 месяцев назад

Incorrect execution-assigned permissions in the Linux kernel mode driver for the Intel(R) 800 Series Ethernet Driver before version 1.15.4 may allow an authenticated user to potentially enable information disclosure via local access.

CVSS3: 3.3
nvd
12 месяцев назад

Incorrect execution-assigned permissions in the Linux kernel mode driver for the Intel(R) 800 Series Ethernet Driver before version 1.15.4 may allow an authenticated user to potentially enable information disclosure via local access.

CVSS3: 3.3
github
12 месяцев назад

Incorrect execution-assigned permissions in the Linux kernel mode driver for the Intel(R) 800 Series Ethernet Driver before version 1.15.4 may allow an authenticated user to potentially enable information disclosure via local access.

EPSS

Процентиль: 7%
0.00027
Низкий

3.3 Low

CVSS3

1.7 Low

CVSS2