Описание
Out-of-bounds write in the firmware for Intel(R) Ethernet 700 Series Controllers before version 8.2 may allow a privileged user to potentially enable an escalation of privilege via local access.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_v710-at2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_v710-at2:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_x710-tm4_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_x710-tm4:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_x710-at2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_x710-at2:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_xxv710-am2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_xxv710-am2:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_xxv710-am1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_xxv710-am1:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_x710-am2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_x710-am2:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_xl710-am1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_xl710-am1:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_xl710-am2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_xl710-am2:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_x710-bm2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_x710-bm2:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_xl710-bm2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_xl710-bm2:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 8.2 (исключая)
Одновременно
cpe:2.3:o:intel:ethernet_controller_xl710-bm1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:intel:ethernet_controller_xl710-bm1:-:*:*:*:*:*:*:*
EPSS
Процентиль: 26%
0.00091
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-787
Связанные уязвимости
github
больше 3 лет назад
Out-of-bounds write in the firmware for Intel(R) Ethernet 700 Series Controllers before version 8.2 may allow a privileged user to potentially enable an escalation of privilege via local access.
EPSS
Процентиль: 26%
0.00091
Низкий
6.7 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-787