Vulnerabilidad en Intel(R) Ethernet Controllers and Adapters E810 Series (CVE-2023-22276)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-362
Ejecución concurrente utilizando recursos compartidos con una incorrecta sincronización (Condición de carrera)
Fecha de publicación:
11/08/2023
Última modificación:
07/11/2023
Descripción
La condición de ejecución en el firmware para algunos Intel(R) Ethernet Controllers and Adapters E810 Series anteriores a la versión 1.7.2.4 puede permitir que un usuario autenticado habilite potencialmente la denegación de servicio a través del acceso local.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:intel:ethernet_network_controller_e810-xxvam2_firmware:*:*:*:*:*:*:*:* | 1.7.2.4 (excluyendo) | |
cpe:2.3:h:intel:ethernet_network_controller_e810-xxvam2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ethernet_network_controller_e810-cam1_firmware:*:*:*:*:*:*:*:* | 1.7.2.4 (excluyendo) | |
cpe:2.3:h:intel:ethernet_network_controller_e810-cam1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:intel:ethernet_network_controller_e810-cam2_firmware:*:*:*:*:*:*:*:* | 1.7.2.4 (excluyendo) | |
cpe:2.3:h:intel:ethernet_network_controller_e810-cam2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página