Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-0524

Опубликовано: 17 фев. 2021
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Improper default permissions in the firmware for the Intel(R) Ethernet I210 Controller series of network adapters before version 3.30 may allow an authenticated user to potentially enable denial of service via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:ethernet_controller_i210_firmware:*:*:*:*:*:*:*:*
Версия до 3.30 (исключая)

Одно из

cpe:2.3:h:intel:ethernet_controller_i210-at:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_i210-cl:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_i210-cs:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_i210-is:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_i210-it:-:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00033
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

Improper default permissions in the firmware for the Intel(R) Ethernet I210 Controller series of network adapters before version 3.30 may allow an authenticated user to potentially enable denial of service via local access.

CVSS3: 5.2
fstec
почти 5 лет назад

Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet I210 Controller, связанная с ошибками использования стандартных разрешений, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 9%
0.00033
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-276