Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00574

Опубликовано: 08 дек. 2017
Источник: fstec
CVSS3: 5.9
CVSS2: 7.1
EPSS Средний

Описание

Уязвимость функции stub_send_ret_submit (drivers/usb/usbip/stub_tx.c) ядра операционной системы Linux связана с ошибками разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании при помощи специально сформированного пакета USBIP

Вендор

АО «НТЦ ИТ РОСА»
Сообщество свободного программного обеспечения

Наименование ПО

РОСА Кобальт
Linux

Версия ПО

- (РОСА Кобальт)
от 4.5 до 4.9.70 включительно (Linux)
от 4.10 до 4.14.7 включительно (Linux)
от 4.0 до 4.1.48 включительно (Linux)
от 4.2 до 4.4.106 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux от 4.1.0 до 4.1.49
Сообщество свободного программного обеспечения Linux от 4.4.0 до 4.4.107
Сообщество свободного программного обеспечения Linux от 4.9.0 до 4.9.71
Сообщество свободного программного обеспечения Linux от 4.14.0 до 4.14.8
АО «НТЦ ИТ РОСА» РОСА Кобальт -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux-stable.git/commit/drivers/usb/usbip?id=be6123df1ea8f01ee2f896a16c2b7be3e4557a5a
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.49
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.8
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.107
https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.71
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.1.49
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.8
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.107
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.71
Для ОС РОСА КОБАЛЬТ:
http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-04-20.001

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.11306
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 8 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

CVSS3: 5.3
redhat
около 8 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

CVSS3: 5.9
nvd
около 8 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

CVSS3: 5.9
debian
около 8 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in ...

CVSS3: 5.9
github
больше 3 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

EPSS

Процентиль: 93%
0.11306
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2