CVE-2019-0145: Intel Ethernet 700 Series Software

High severity, CVSS 7.8. EPSS: 0.3% chance of exploitation in the next 30 days.

Buffer overflow in i40e driver for Intel(R) Ethernet 700 Series Controllers versions before 7.0 may allow an authenticated user to potentially enable an escalation of privilege via local access.

Affected products

  • Intel Ethernet 700 Series Software: before 24.0 (fixed in 24.0)
  • Intel Ethernet Controller 710-BM1 Firmware: before 7.0 (fixed in 7.0)
  • Intel Ethernet Controller x710-AT2 Firmware: before 7.0 (fixed in 7.0)
  • Intel Ethernet Controller x710-BM2 Firmware: before 7.0 (fixed in 7.0)
  • Intel Ethernet Controller x710-TM4 Firmware: before 7.0 (fixed in 7.0)
  • Intel Ethernet Controller XXV710-AM1 Firmware: before 7.0 (fixed in 7.0)
  • Intel Ethernet Controller XXV710-AM2 Firmware: before 7.0 (fixed in 7.0)
  • Linux Linux Kernel: from 4.6, before 4.9.244 (fixed in 4.9.244); from 4.10, before 4.14.205 (fixed in 4.14.205); from 4.15, before 4.19.139 (fixed in 4.19.139); from 4.20, before 5.2 (fixed in 5.2)

Published 2019-11-14. Last modified 2026-06-17.