CVE-2019-0147: Input Validation
Published Nov 14, 2019
·Updated
Insufficient input validation in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 7.0 may allow an authenticated user to potentially enable a denial of service via local access.
Affected Software
13 affected components
Intel Ethernet Controller X710-tm4 Firmware<7.0
Intel Ethernet Controller X710-tm4
Intel Ethernet Controller X710-at2 Firmware<7.0
Intel Ethernet Controller X710-at2
Intel Ethernet Controller Xxv710-am2 Firmware<7.0
Intel Ethernet Controller Xxv710-am2
Intel Ethernet Controller Xxv710-am1 Firmware<7.0
Intel Ethernet Controller Xxv710-am1
Intel Ethernet Controller X710-bm2 Firmware<7.0
Intel Ethernet Controller X710-bm2
Intel Ethernet Controller 710-bm1 Firmware<7.0
Intel Ethernet Controller 710-bm1
Intel Ethernet 700 Series Software<24.0
Remediation
Event History
Nov 14, 2019
CVE Published
via MITRE·06:23 PM
Data Sourced
via MITRE·06:23 PM
DescriptionWeakness
Frequently Asked Questions
1
What is CVE-2019-0147?
CVE-2019-0147 refers to an insufficient input validation vulnerability in the i40e driver for Intel(R) Ethernet 700 Series Controllers.
2
How does CVE-2019-0147 affect Intel Ethernet 700 Series Controllers?
CVE-2019-0147 may allow an authenticated user to potentially enable a denial of service via local access.
3
What is the severity of CVE-2019-0147?
CVE-2019-0147 has a severity rating of medium with a CVSS score of 5.5.
4
Which versions of Intel Ethernet 700 Series Controllers are affected by CVE-2019-0147?
Versions before 7.0 of Intel Ethernet 700 Series Controllers are affected by CVE-2019-0147.
5
How can I fix CVE-2019-0147?
To fix CVE-2019-0147, users should apply the necessary updates or patches provided by Intel.