CVE-2019-0149: Input Validation
Published Nov 14, 2019
·Updated
Insufficient input validation in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 2.8.43 may allow an authenticated user to potentially enable a denial of service via local access.
Affected Software
13 affected components
Intel Ethernet Controller X710-tm4 Firmware<2.8.43
Intel Ethernet Controller X710-tm4
Intel Ethernet Controller X710-at2 Firmware<2.8.43
Intel Ethernet Controller X710-at2
Intel Ethernet Controller Xxv710-am2 Firmware<2.8.43
Intel Ethernet Controller Xxv710-am2
Intel Ethernet Controller Xxv710-am1 Firmware<2.8.43
Intel Ethernet Controller Xxv710-am1
Intel Ethernet Controller X710-bm2 Firmware<2.8.43
Intel Ethernet Controller X710-bm2
Intel Ethernet Controller 710-bm1 Firmware<2.8.43
Intel Ethernet Controller 710-bm1
Intel Ethernet 700 Series Software<24.0
Remediation
Event History
Nov 14, 2019
CVE Published
via MITRE·06:24 PM
Data Sourced
via MITRE·06:24 PM
DescriptionWeakness
Frequently Asked Questions
1
What is CVE-2019-0149?
CVE-2019-0149 is a vulnerability in the i40e driver for Intel Ethernet 700 Series Controllers.
2
How can an authenticated user exploit CVE-2019-0149?
An authenticated user can potentially enable a denial of service via local access.
3
Which versions of Intel Ethernet 700 Series Controllers are affected by CVE-2019-0149?
Versions before 2.8.43 of Intel Ethernet 700 Series Controllers are affected.
4
What is the severity of CVE-2019-0149?
CVE-2019-0149 has a severity rating of medium (5.5).
5
Where can I find more information about CVE-2019-0149?
You can find more information about CVE-2019-0149 at Intel's Security Center advisory page: [Link](https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00255.html)