Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0140

Опубликовано: 14 нояб. 2019
Источник: nvd
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

Buffer overflow in firmware for Intel(R) Ethernet 700 Series Controllers before version 7.0 may allow an unauthenticated user to potentially enable an escalation of privilege via an adjacent access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:ethernet_controller_x710-tm4_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_x710-tm4:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:intel:ethernet_controller_x710-at2_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_x710-at2:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:intel:ethernet_controller_xxv710-am2_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_xxv710-am2:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:intel:ethernet_controller_xxv710-am1_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_xxv710-am1:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:intel:ethernet_controller_x710-bm2_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_x710-bm2:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:intel:ethernet_controller_710-bm1_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_710-bm1:-:*:*:*:*:*:*:*
Конфигурация 7
cpe:2.3:a:intel:ethernet_700_series_software:*:*:*:*:*:*:*:*
Версия до 24.0 (исключая)

EPSS

Процентиль: 58%
0.00369
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

Buffer overflow in firmware for Intel(R) Ethernet 700 Series Controllers before version 7.0 may allow an unauthenticated user to potentially enable an escalation of privilege via an adjacent access.

CVSS3: 8.8
fstec
больше 5 лет назад

Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 700, связанная с ошибками переполнения буфера, позволяющая нарушителю повысить свои привилегии

CVSS3: 7.8
fstec
больше 5 лет назад

Уязвимость наборов средств разработки Intel Software Guard Extensions SDK, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю раскрыть защищаемую информацию, вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

oracle-oval
около 5 лет назад

ELSA-2020-5670: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 58%
0.00369
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-120