Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-02559

Опубликовано: 02 нояб. 2017
Источник: fstec
CVSS3: 6.6
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость ядра операционной системы Linux (drivers/media/usb/dvb-usb-v2/lmedm04.c) связана с отсутствием проверки подключенных устройств при «теплом старте» системы и неправильной привязкой времени (dm04_lme2510_frontend_attach и dm04_lme2510_tuner). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или оказать другое воздействие при помощи специально подготовленного USB-устройства

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 4.0 до 4.1.49 включительно (Linux)
от 4.2 до 4.4.115 включительно (Linux)
от 4.5 до 4.9.81 включительно (Linux)
от 4.10 до 4.14.19 включительно (Linux)
от 4.15.0 до 4.15.3 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://git.linuxtv.org/media_tree.git/commit/?id=3d932ee27e852e4904647f15b64dedca51187ad7
https://git.linuxtv.org/media_tree.git/commit/?id=7bf7a7116ed313c601307f7e585419369926ab05
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.50
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.20
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.15.4
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.116
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.82

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 12%
0.00041
Низкий

6.6 Medium

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.6
ubuntu
больше 7 лет назад

drivers/media/usb/dvb-usb-v2/lmedm04.c in the Linux kernel through 4.13.11 allows local users to cause a denial of service (general protection fault and system crash) or possibly have unspecified other impact via a crafted USB device, related to a missing warm-start check and incorrect attach timing (dm04_lme2510_frontend_attach versus dm04_lme2510_tuner).

CVSS3: 4.6
redhat
больше 7 лет назад

drivers/media/usb/dvb-usb-v2/lmedm04.c in the Linux kernel through 4.13.11 allows local users to cause a denial of service (general protection fault and system crash) or possibly have unspecified other impact via a crafted USB device, related to a missing warm-start check and incorrect attach timing (dm04_lme2510_frontend_attach versus dm04_lme2510_tuner).

CVSS3: 6.6
nvd
больше 7 лет назад

drivers/media/usb/dvb-usb-v2/lmedm04.c in the Linux kernel through 4.13.11 allows local users to cause a denial of service (general protection fault and system crash) or possibly have unspecified other impact via a crafted USB device, related to a missing warm-start check and incorrect attach timing (dm04_lme2510_frontend_attach versus dm04_lme2510_tuner).

CVSS3: 6.6
debian
больше 7 лет назад

drivers/media/usb/dvb-usb-v2/lmedm04.c in the Linux kernel through 4.1 ...

CVSS3: 6.6
github
около 3 лет назад

drivers/media/usb/dvb-usb-v2/lmedm04.c in the Linux kernel through 4.13.11 allows local users to cause a denial of service (general protection fault and system crash) or possibly have unspecified other impact via a crafted USB device, related to a missing warm-start check and incorrect attach timing (dm04_lme2510_frontend_attach versus dm04_lme2510_tuner).

EPSS

Процентиль: 12%
0.00041
Низкий

6.6 Medium

CVSS3

6.8 Medium

CVSS2