MEDIUM✓ PATCH🇬🇧 English

CVE-2025-24851

CVSS 6.7v4.0pub. 2026-02-10upd. 2026-03-17

Nieobsłużony wyjątek w firmware'u algunych kontrolerów Ethernet 100GbE Intel(R) E810 przed wersją cvl fw 1.7.8.x w Ring 0: Bare Metal OS może umożliwić denial of service. Użytkownik o uprzywilejowanym dostępie systemowym, przeprowadzając atak o niskiej złożoności, może wyzwolić DoS przy lokalnym dostępie bez wymaganych warunków ataku i bez interakcji użytkownika. Podatność potencjalnie wpływa na dostępność (wysoki wpływ) systemu, przy czym pozostałe cechy (poufność i integralność) nie są zagrożone.

Pokaż oryginał (EN)

Uncaught exception in the firmware for some 100GbE Intel(R) Ethernet Controller E810 before version cvl fw 1.7.8.x within Ring 0: Bare Metal OS may allow a denial of service. System software adversary with a privileged user combined with a low complexity attack may enable denial of service. This result may potentially occur via local access when attack requirements are not present without special internal knowledge and requires no user interaction. The potential vulnerability may impact the confidentiality (none), integrity (none) and availability (high) of the vulnerable system, resulting in subsequent system confidentiality (none), integrity (none) and availability (none) impacts.

CVSS Vector
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Intel Ethernet Controller

    APP
    Intel
    < 30.3
  • Intel Ethernet Network Adapter E810 2cqda2

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Cqda1

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Cqda1 For Ocp 3.0

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Cqda2

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Cqda2 For Ocp 3.0

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Cqda2t

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Xxvda2

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Xxvda2 For Ocp 3.0

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Xxvda4

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Xxvda4 For Ocp 3.0

    HW
    Intel
    wszystkie wersje
  • Intel Ethernet Network Adapter E810 Xxvda4t

    HW
    Intel
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-32003MEDIUM6.0ten sam produkt

Out-of-bounds read w oprogramowaniu sprzętowym niektórych 100GbE Intel(R) Ethernet Network Adapter E810 przed ...

CVE-2025-27535MEDIUM5.6ten sam produkt

Niewystarczająca kontrola dostępu w ioctl firmware'u dla wybranych urządzeń Intel(R) Ethernet Connection E825-...

CVE-2025-27243MEDIUM6.7ten sam produkt

Out-of-bounds write w oprogramowaniu układu Intel(R) Ethernet Controller E810 przed wersją cvl fw 1.7.8.x w Ri...

CVE-2023-28376MEDIUM6.5ten sam produkt

Out-of-bounds read in the firmware for some Intel(R) E810 Ethernet Controllers and Adapters before version 1.7...

CVE-2022-41314MEDIUM6.7ten sam produkt

Uncontrolled search path in some Intel(R) Network Adapter installer software may allow an authenticated user t...