Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00292

Опубликовано: 10 янв. 2017
Источник: fstec
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

Уязвимость функции klsi_105_get_line_state операционной системы Linux связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему локально, получить конфиденциальную информацию

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 4.5 до 4.9.4 включительно (Linux)
от 4.2 до 4.4.43 включительно (Linux)
от 2.6.34 до 4.1.38 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://github.com/torvalds/linux/commit/146cc8a17a3b4996f6805ee5c080e7101277c410
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.39
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.44
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.5

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00082
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 8 лет назад

The klsi_105_get_line_state function in drivers/usb/serial/kl5kusb105.c in the Linux kernel before 4.9.5 places uninitialized heap-memory contents into a log entry upon a failure to read the line status, which allows local users to obtain sensitive information by reading the log.

CVSS3: 3.3
redhat
больше 8 лет назад

The klsi_105_get_line_state function in drivers/usb/serial/kl5kusb105.c in the Linux kernel before 4.9.5 places uninitialized heap-memory contents into a log entry upon a failure to read the line status, which allows local users to obtain sensitive information by reading the log.

CVSS3: 5.5
nvd
больше 8 лет назад

The klsi_105_get_line_state function in drivers/usb/serial/kl5kusb105.c in the Linux kernel before 4.9.5 places uninitialized heap-memory contents into a log entry upon a failure to read the line status, which allows local users to obtain sensitive information by reading the log.

CVSS3: 5.5
debian
больше 8 лет назад

The klsi_105_get_line_state function in drivers/usb/serial/kl5kusb105. ...

CVSS3: 5.5
github
больше 3 лет назад

The klsi_105_get_line_state function in drivers/usb/serial/kl5kusb105.c in the Linux kernel before 4.9.5 places uninitialized heap-memory contents into a log entry upon a failure to read the line status, which allows local users to obtain sensitive information by reading the log.

EPSS

Процентиль: 25%
0.00082
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2