CVE-2019-0150: Medium severity intel ethernet controller x710-tm4 vulnerability
Published Nov 14, 2019
·Updated
Insufficient access control in firmware Intel(R) Ethernet 700 Series Controllers versions before 7.0 may allow a privileged user to potentially enable a denial of service via local access.
Affected Software
13 affected components
Intel Ethernet Controller X710-tm4 Firmware<7.0
Intel Ethernet Controller X710-tm4
Intel Ethernet Controller X710-at2 Firmware<7.0
Intel Ethernet Controller X710-at2
Intel Ethernet Controller Xxv710-am2 Firmware<7.0
Intel Ethernet Controller Xxv710-am2
Intel Ethernet Controller Xxv710-am1 Firmware<7.0
Intel Ethernet Controller Xxv710-am1
Intel Ethernet Controller X710-bm2 Firmware<7.0
Intel Ethernet Controller X710-bm2
Intel Ethernet Controller 710-bm1 Firmware<7.0
Intel Ethernet Controller 710-bm1
Intel Ethernet 700 Series Software<24.0
Remediation
Event History
Nov 14, 2019
CVE Published
via MITRE·06:24 PM
Data Sourced
via MITRE·06:24 PM
DescriptionWeakness
Frequently Asked Questions
1
What is CVE-2019-0150?
CVE-2019-0150 is a vulnerability in the firmware of Intel(R) Ethernet 700 Series Controllers.
2
How does CVE-2019-0150 impact affected software?
CVE-2019-0150 may allow a privileged user to potentially enable a denial of service via local access.
3
Which software versions are affected by CVE-2019-0150?
Versions before 7.0 of Intel(R) Ethernet 700 Series Controllers firmware are affected.
4
What is the severity of CVE-2019-0150?
CVE-2019-0150 has a severity rating of 5.1, which is considered medium.
5
Where can I find more information about CVE-2019-0150?
More information about CVE-2019-0150 can be found at the Intel Security Center Advisory: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00255.html