Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2021-0004

Quick assessment

Affected
n/a Intel(R) Ethernet Adapters 800 Series Controllers and associated adapters
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Intel Ethernet Adapters 800是美国英特尔(Intel)公司的一款以太网适配器。 Intel Ethernet Adapters 800 Series Controllers 存在安全漏洞,该漏洞源于相关适配器固件中的缓冲区限制不当。该漏洞可能允许特权用户通过本地访问启用拒绝服务。

AI Predicted 7.8 Difficulty: Moderate EPSS 0.26% · P18
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2021-0004

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Improper buffer restrictions in the firmware of Intel(R) Ethernet Adapters 800 Series Controllers and associated adapters before version 1.5.3.0 may allow a privileged user to potentially enable denial of service via local access.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Intel Ethernet Adapters 800 缓冲区错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Intel Ethernet Adapters 800是美国英特尔(Intel)公司的一款以太网适配器。 Intel Ethernet Adapters 800 Series Controllers 存在安全漏洞,该漏洞源于相关适配器固件中的缓冲区限制不当。该漏洞可能允许特权用户通过本地访问启用拒绝服务。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- Intel(R) Ethernet Adapters 800 Series Controllers and associated adapters before version 1.5.3.0 -

II. Public POCs for CVE-2021-0004

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2021-0004

登录查看更多情报信息。

Mailing List Discussions for CVE-2021-0004 (1)

Other References for CVE-2021-0004 (1)

Same Patch Batch · n/a · 2021-08-11 · 91 CVEs total

CVE-2021-38516 10.0 CRITICAL 多款Netgear产品安全漏洞
CVE-2021-38530 9.6 CRITICAL Netgear NETGEAR 命令注入漏洞
CVE-2021-38528 9.6 CRITICAL Netgear NETGEAR 命令注入漏洞
CVE-2021-38513 9.6 CRITICAL Netgear RBR750 授权问题漏洞
CVE-2021-38518 8.4 HIGH Netgear NETGEAR 命令注入漏洞
CVE-2021-38529 8.3 HIGH Netgear NETGEAR 命令注入漏洞
CVE-2021-38527 8.1 HIGH 多款 NETGEAR 设备命令注入漏洞
CVE-2021-23420 7.7 HIGH Deserialization of Untrusted Data
CVE-2021-38515 7.4 HIGH Netgear NETGEAR 安全漏洞
CVE-2021-38523 6.9 MEDIUM NETGEAR R6400 缓冲区错误漏洞
CVE-2021-38517 6.9 MEDIUM Netgear NETGEAR 缓冲区错误漏洞
CVE-2021-38525 6.8 MEDIUM Netgear NETGEAR 缓冲区错误漏洞
CVE-2021-38522 6.8 MEDIUM NETGEAR R6400 缓冲区错误漏洞
CVE-2021-38520 6.6 MEDIUM Netgear NETGEAR 命令注入漏洞
CVE-2021-38519 6.3 MEDIUM Netgear NETGEAR 命令注入漏洞
CVE-2021-38521 6.1 MEDIUM Netgear NETGEAR 命令注入漏洞
CVE-2021-23421 5.6 MEDIUM Prototype Pollution
CVE-2021-38531 4.7 MEDIUM Netgear NETGEAR 安全漏洞
CVE-2021-38524 4.5 MEDIUM Netgear多款产品缓冲区错误漏洞
CVE-2021-38526 4.3 MEDIUM Netgear NETGEAR 缓冲区错误漏洞

Showing top 20 of 91 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2021-0004

No comments yet


Leave a comment