Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02782

Опубликовано: 24 янв. 2019
Источник: fstec
CVSS3: 4.4
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции hid_debug_events_read () (drivers hid/hid-debug.c) ядра операционной системы Linux связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 4.20.0 до 4.20.7 включительно (Linux)
от 4.4.140 до 4.4.174 включительно (Linux)
от 4.9.112 до 4.9.156 включительно (Linux)
от 4.14.55 до 4.14.99 включительно (Linux)
от 4.17.6 до 4.19.20 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,4)

Возможные меры по устранению уязвимости

Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.100
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.21
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.20.8
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.175
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.157

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00035
Низкий

4.4 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.4
ubuntu
больше 6 лет назад

A flaw was found in the Linux kernel in the function hid_debug_events_read() in drivers/hid/hid-debug.c file which may enter an infinite loop with certain parameters passed from a userspace. A local privileged user ("root") can cause a system lock up and a denial of service. Versions from v4.18 and newer are vulnerable.

CVSS3: 4.2
redhat
больше 6 лет назад

A flaw was found in the Linux kernel in the function hid_debug_events_read() in drivers/hid/hid-debug.c file which may enter an infinite loop with certain parameters passed from a userspace. A local privileged user ("root") can cause a system lock up and a denial of service. Versions from v4.18 and newer are vulnerable.

CVSS3: 4.4
nvd
больше 6 лет назад

A flaw was found in the Linux kernel in the function hid_debug_events_read() in drivers/hid/hid-debug.c file which may enter an infinite loop with certain parameters passed from a userspace. A local privileged user ("root") can cause a system lock up and a denial of service. Versions from v4.18 and newer are vulnerable.

CVSS3: 4.4
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 4.4
debian
больше 6 лет назад

A flaw was found in the Linux kernel in the function hid_debug_events_ ...

EPSS

Процентиль: 9%
0.00035
Низкий

4.4 Medium

CVSS3

4.9 Medium

CVSS2