Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-0144

Опубликовано: 14 нояб. 2019
Источник: nvd
CVSS3: 6.5
CVSS2: 4.9
EPSS Низкий

Описание

Unhandled exception in firmware for Intel(R) Ethernet 700 Series Controllers before version 7.0 may allow an authenticated user to potentially enable a denial of service via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:ethernet_controller_x710-tm4_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_x710-tm4:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:intel:ethernet_controller_x710-at2_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_x710-at2:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:intel:ethernet_controller_xxv710-am2_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_xxv710-am2:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:intel:ethernet_controller_xxv710-am1_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_xxv710-am1:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:intel:ethernet_controller_x710-bm2_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_x710-bm2:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:intel:ethernet_controller_710-bm1_firmware:*:*:*:*:*:*:*:*
Версия до 7.0 (исключая)
cpe:2.3:h:intel:ethernet_controller_710-bm1:-:*:*:*:*:*:*:*
Конфигурация 7
cpe:2.3:a:intel:ethernet_700_series_software:*:*:*:*:*:*:*:*
Версия до 24.0 (исключая)

EPSS

Процентиль: 39%
0.00171
Низкий

6.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-755

Связанные уязвимости

github
около 3 лет назад

Unhandled exception in firmware for Intel(R) Ethernet 700 Series Controllers before version 7.0 may allow an authenticated user to potentially enable a denial of service via local access.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 700, связанная с недостатками в обработке исключительных состояний, позволяющая нарушителю вызвать отказ в обслуживании

oracle-oval
около 5 лет назад

ELSA-2020-5670: Unbreakable Enterprise kernel security update (IMPORTANT)

EPSS

Процентиль: 39%
0.00171
Низкий

6.5 Medium

CVSS3

4.9 Medium

CVSS2

Дефекты

CWE-755
Уязвимость CVE-2019-0144