PT-2020-7366 · Intel · Intel E1000E+1

Publicado

2020-02-13

·

Atualizado

2020-02-27

·

CVE-2013-1634

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
**Nome do software vulnerável e versões afetadas:
Dispositivos controladores de rede Intel e1000e/82574L até 06/02/2013
Descrição:
Existe uma vulnerabilidade de negação de serviço em que o dispositivo pode entrar em um estado de não processamento ao analisar valores de 32, 33 ou 34 bytes hexadecimais no deslocamento 0x47f. A causa principal desse problema foi uma imagem EEPROM configurada incorretamente.
Recomendações:
Para dispositivos controladores de rede Intel e1000e/82574L, considere evitar o uso de valores de 32, 33 ou 34 bytes hexadecimais no deslocamento 0x47f até que uma configuração adequada da imagem EEPROM seja garantida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Initialization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2013-1634

Produtos afetados

Intel 82574L
Intel E1000E