Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-01134

Опубликовано: 27 апр. 2016
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента drivers/infiniband/hw/cxgb3/iwch_cm.c ядра операционной системы Linux связана с неправильным определением условий ошибки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании (использование после освобождения) с помощью специально сформированного сетевого трафика

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

до 4.4.8 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=67f1aee6f45059fd6b0f5b0ecb2c97ad0451f6b3

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 92%
0.08326
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 9 лет назад

drivers/infiniband/hw/cxgb3/iwch_cm.c in the Linux kernel before 4.5 does not properly identify error conditions, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via crafted packets.

redhat
больше 9 лет назад

drivers/infiniband/hw/cxgb3/iwch_cm.c in the Linux kernel before 4.5 does not properly identify error conditions, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via crafted packets.

CVSS3: 9.8
nvd
около 9 лет назад

drivers/infiniband/hw/cxgb3/iwch_cm.c in the Linux kernel before 4.5 does not properly identify error conditions, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via crafted packets.

CVSS3: 9.8
debian
около 9 лет назад

drivers/infiniband/hw/cxgb3/iwch_cm.c in the Linux kernel before 4.5 d ...

CVSS3: 9.8
github
около 3 лет назад

drivers/infiniband/hw/cxgb3/iwch_cm.c in the Linux kernel before 4.5 does not properly identify error conditions, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free) via crafted packets.

EPSS

Процентиль: 92%
0.08326
Низкий

10 Critical

CVSS2