ISOMAN

CVE

CVE-2018-1000026

Linux Linux kernel version at least v4.8 onwards, probably well before contains a Insufficient input validation vulnerability in bnx2x network card driver that can result in DoS: Network card firmware assertion takes card off-line. This attack appear to be exploitable via An attacker on a must pass a very large, specially crafted packet to the bnx2x card. This can be done from an untrusted guest VM..

Severity
HIGH
CVSS
7.7
Published
Modified

Linked Releases

References

  1. http://lists.openwall.net/netdev/2018/01/16/40
  2. http://lists.openwall.net/netdev/2018/01/18/96
  3. https://access.redhat.com/errata/RHSA-2018:2948
  4. https://access.redhat.com/errata/RHSA-2018:3083
  5. https://access.redhat.com/errata/RHSA-2018:3096
  6. https://lists.debian.org/debian-lts-announce/2019/05/msg00002.html
  7. https://patchwork.ozlabs.org/patch/859410/
  8. https://usn.ubuntu.com/3617-1/
  9. https://usn.ubuntu.com/3617-2/
  10. https://usn.ubuntu.com/3617-3/
  11. https://usn.ubuntu.com/3619-1/
  12. https://usn.ubuntu.com/3619-2/
  13. https://usn.ubuntu.com/3620-1/
  14. https://usn.ubuntu.com/3620-2/
  15. https://usn.ubuntu.com/3632-1/
  16. http://lists.openwall.net/netdev/2018/01/16/40
  17. http://lists.openwall.net/netdev/2018/01/18/96
  18. https://access.redhat.com/errata/RHSA-2018:2948
  19. https://access.redhat.com/errata/RHSA-2018:3083
  20. https://access.redhat.com/errata/RHSA-2018:3096