Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-01409

Опубликовано: 12 дек. 2018
Источник: fstec
CVSS3: 4.6
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции hso_get_config_data (drivers/net/usb/hso.c) ядра операционных систем Linux вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux
Linux

Версия ПО

8.0 (Debian GNU/Linux)
от 4.0 до 4.4.169 включительно (Linux)
от 4.15 до 4.19.12 включительно (Linux)
от 4.5 до 4.9.147 включительно (Linux)
от 4.10 до 4.14.90 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
Сообщество свободного программного обеспечения Linux до 4.20
Сообщество свободного программного обеспечения Linux от 4.9 до 4.9.148
Сообщество свободного программного обеспечения Linux от 4.14 до 4.14.91
Сообщество свободного программного обеспечения Linux от 4.19 до 4.19.13
Сообщество свободного программного обеспечения Linux от 4.4 до 4.4.170

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6)

Возможные меры по устранению уязвимости

Использование рекомендаций
Для Linux:
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=5146f95df782b0ac61abde36567e718692725c89
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.91
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.13
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.170
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.148

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00024
Низкий

4.6 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.6
ubuntu
около 6 лет назад

The function hso_get_config_data in drivers/net/usb/hso.c in the Linux kernel through 4.19.8 reads if_num from the USB device (as a u8) and uses it to index a small array, resulting in an object out-of-bounds (OOB) read that potentially allows arbitrary read in the kernel address space.

CVSS3: 4.6
redhat
больше 6 лет назад

The function hso_get_config_data in drivers/net/usb/hso.c in the Linux kernel through 4.19.8 reads if_num from the USB device (as a u8) and uses it to index a small array, resulting in an object out-of-bounds (OOB) read that potentially allows arbitrary read in the kernel address space.

CVSS3: 4.6
nvd
около 6 лет назад

The function hso_get_config_data in drivers/net/usb/hso.c in the Linux kernel through 4.19.8 reads if_num from the USB device (as a u8) and uses it to index a small array, resulting in an object out-of-bounds (OOB) read that potentially allows arbitrary read in the kernel address space.

CVSS3: 4.6
debian
около 6 лет назад

The function hso_get_config_data in drivers/net/usb/hso.c in the Linux ...

CVSS3: 4.6
github
около 3 лет назад

The function hso_get_config_data in drivers/net/usb/hso.c in the Linux kernel through 4.19.8 reads if_num from the USB device (as a u8) and uses it to index a small array, resulting in an object out-of-bounds (OOB) read that potentially allows arbitrary read in the kernel address space.

EPSS

Процентиль: 5%
0.00024
Низкий

4.6 Medium

CVSS3

4.9 Medium

CVSS2