CVE-2022-21793
https://notcve.org/view.php?id=CVE-2022-21793
Insufficient control flow management in the Intel(R) Ethernet 500 Series Controller drivers for VMWare before version 1.11.4.0 and in the Intel(R) Ethernet 700 Series Controller drivers for VMWare before version 2.1.5.0 may allow an authenticated user to potentially enable a denial of service via local access. Una gestión insuficiente del flujo de control en los controladores Intel(R) Ethernet de la serie 500 para VMWare versiones anteriores a 1.11.4.0 y los controladores Intel(R) Ethernet de la serie 700 para VMWare versiones anteriores a 2.1.5.0, puede permitir que un usuario autenticado permita potencialmente una denegación de servicio por medio de acceso local. • https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00650.html •
CVE-2021-33098 – kernel: Improper input validation in the Intel(R) Ethernet ixgbe driver may allow an authenticated user to potentially enable DoS via local access
https://notcve.org/view.php?id=CVE-2021-33098
Improper input validation in the Intel(R) Ethernet ixgbe driver for Linux before version 3.17.3 may allow an authenticated user to potentially enable denial of service via local access. Una comprobación de entrada inapropiada en el controlador Intel(R) Ethernet ixgbe para Linux versiones anteriores a 3.17.3, puede permitir a un usuario autenticado habilitar potencialmente una denegación de servicio por medio de un acceso local. A flaw was found in the Linux kernel. This flaw allows an attacker who can modify the MTU of a virtualized PCIe device (in a guest, for example) to crash the host system’s kernel if they set the MTU of the VF device to an unsupported value. • https://security.netapp.com/advisory/ntap-20211210-0005 https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00555.html https://access.redhat.com/security/cve/CVE-2021-33098 https://bugzilla.redhat.com/show_bug.cgi?id=2068236 • CWE-20: Improper Input Validation •
CVE-2015-1142857
https://notcve.org/view.php?id=CVE-2015-1142857
On multiple SR-IOV cars it is possible for VF's assigned to guests to send ethernet flow control pause frames via the PF. This includes Linux kernel ixgbe driver before commit f079fa005aae08ee0e1bc32699874ff4f02e11c1, the Linux Kernel i40e/i40evf driver before e7358f54a3954df16d4f87e3cad35063f1c17de5 and the DPDK before commit 3f12b9f23b6499ff66ec8b0de941fb469297e5d0, additionally Multiple vendor NIC firmware is affected. En múltiples tarjetas SR-IOV, es posible que los VF asignados a los clientes envíen frames de pausa de control de flujo ethernet mediante el PF. Esto incluye el controlador ixgbe del kernel de Linux con commit con ID anterior a f079fa005aae08ee0e1bc32699874ff4f02e11c1, el controlador del kernel de Linux i40e/i40evf anterior a e7358f54a3954df16d4f87e3cad35063f1c17de5 y el DPDK anterior al commit con ID 3f12b9f23b6499ff66ec8b0de941fb469297e5d0. Además, también se ha visto afectado el firmware NIC de múltiples fabricantes. • http://seclists.org/oss-sec/2015/q4/425 https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00046&languageid=en-fr https://www.usenix.org/system/files/conference/usenixsecurity15/sec15-paper-smolyar.pdf • CWE-254: 7PK - Security Features •