Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24505

Опубликовано: 17 фев. 2021
Источник: nvd
CVSS3: 4.4
CVSS2: 2.1
EPSS Низкий

Описание

Insufficient input validation in the firmware for the Intel(R) 700-series of Ethernet Controllers before version 7.3 may allow a privileged user to potentially enable denial of service via local access.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:intel:ethernet_network_adapter_700_firmware:*:*:*:*:*:*:*:*
Версия до 7.3 (исключая)

Одно из

cpe:2.3:h:intel:ethernet_network_adapter_v710-at2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-am2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-at2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-bm2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-da2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-da2_for_ocp:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-da2_for_ocp_3.0:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-da4:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-da4_for_ocp_3.0:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-t2l:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-t2l_for_ocp_3.0:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-t4:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-t4l:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-t4l_for_ocp_3.0:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x710-tm4:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x722-da2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_x722-da4:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xl710-am1:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xl710-am2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xl710-bm1:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xl710-bm2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xl710-qda1:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xl710-qda1_for_open_compute_project:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xl710-qda2_for_open_compute_project:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xlk710-qda2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xxv710-am1:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xxv710-am2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xxv710-da1:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xxv710-da1_for_ocp:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xxv710-da2:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xxv710-da2t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_network_adapter_xxv710-dax_for_ocp:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00055
Низкий

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Insufficient input validation in the firmware for the Intel(R) 700-series of Ethernet Controllers before version 7.3 may allow a privileged user to potentially enable denial of service via local access.

CVSS3: 3.4
fstec
почти 5 лет назад

Уязвимость микропрограммного обеспечения контроллеров Intel Ethernet серии 700, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 17%
0.00055
Низкий

4.4 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-20