Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-11884

Опубликовано: 10 мая 2019
Источник: debian
EPSS Низкий

Описание

The do_hidp_sock_ioctl function in net/bluetooth/hidp/sock.c in the Linux kernel before 5.0.15 allows a local user to obtain potentially sensitive information from kernel stack memory via a HIDPCONNADD command, because a name field may not end with a '\0' character.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
linuxfixed4.19.37-4package

Примечания

  • https://git.kernel.org/linus/a1616a5ac99ede5d605047a9012481ce7ff18b16

EPSS

Процентиль: 15%
0.00048
Низкий

Связанные уязвимости

CVSS3: 3.3
ubuntu
почти 7 лет назад

The do_hidp_sock_ioctl function in net/bluetooth/hidp/sock.c in the Linux kernel before 5.0.15 allows a local user to obtain potentially sensitive information from kernel stack memory via a HIDPCONNADD command, because a name field may not end with a '\0' character.

CVSS3: 6.8
redhat
почти 7 лет назад

The do_hidp_sock_ioctl function in net/bluetooth/hidp/sock.c in the Linux kernel before 5.0.15 allows a local user to obtain potentially sensitive information from kernel stack memory via a HIDPCONNADD command, because a name field may not end with a '\0' character.

CVSS3: 3.3
nvd
почти 7 лет назад

The do_hidp_sock_ioctl function in net/bluetooth/hidp/sock.c in the Linux kernel before 5.0.15 allows a local user to obtain potentially sensitive information from kernel stack memory via a HIDPCONNADD command, because a name field may not end with a '\0' character.

CVSS3: 3.3
github
почти 4 года назад

The do_hidp_sock_ioctl function in net/bluetooth/hidp/sock.c in the Linux kernel before 5.0.15 allows a local user to obtain potentially sensitive information from kernel stack memory via a HIDPCONNADD command, because a name field may not end with a '\0' character.

CVSS3: 3.3
fstec
почти 7 лет назад

Уязвимость функции do_hidp_sock_ioctl ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 15%
0.00048
Низкий
Уязвимость CVE-2019-11884