Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00369

Опубликовано: 03 окт. 2019
Источник: fstec
CVSS3: 6.8
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость драйверов HID ядра операционной системы Linux связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации с помощью вредоносного USB-устройства

Вендор

Canonical Ltd.
Novell Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Ubuntu
SUSE Linux Enterprise
SUSE CaaS Platform
HPE Helion Openstack
Linux

Версия ПО

18.04 LTS (Ubuntu)
19.04 (Ubuntu)
Server 12 SP4 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP4 (SUSE Linux Enterprise)
Server 12 SP5 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP3 (SUSE Linux Enterprise)
Server for SAP Applications 12 SP5 (SUSE Linux Enterprise)
Workstation Extension 12 SP5 (SUSE Linux Enterprise)
3.0 (SUSE CaaS Platform)
8 (HPE Helion Openstack)
Server 12 SP3 LTSS (SUSE Linux Enterprise)
High Availability 12 SP5 (SUSE Linux Enterprise)
High Availability 15 (SUSE Linux Enterprise)
Module for Basesystem 15 (SUSE Linux Enterprise)
Module for Development Tools 15 (SUSE Linux Enterprise)
Module for Legacy Software 15 (SUSE Linux Enterprise)
Module for Live Patching 15 (SUSE Linux Enterprise)
Module for Open Buildservice Development Tools 15 (SUSE Linux Enterprise)
Workstation Extension 15 (SUSE Linux Enterprise)
Software Development Kit 12 SP5 (SUSE Linux Enterprise)
High Availability 12 SP3 (SUSE Linux Enterprise)
Live Patching 12 SP5 (SUSE Linux Enterprise)
Server 12 SP3-BCL (SUSE Linux Enterprise)
Server 12 SP3-ESPOS (SUSE Linux Enterprise)
Server for SAP Applications 12 SP3-BCL (SUSE Linux Enterprise)
Server for SAP Applications 12 SP3-ESPOS (SUSE Linux Enterprise)
Server for SAP Applications 12 SP3-LTSS (SUSE Linux Enterprise)
от 4.0 до 4.4.198 включительно (Linux)
от 4.5 до 4.9.198 включительно (Linux)
от 4.10 до 4.14.151 включительно (Linux)
от 4.15 до 4.19.81 включительно (Linux)
от 4.20 до 5.3.8 включительно (Linux)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 18.04 LTS
Canonical Ltd. Ubuntu 19.04
Novell Inc. SUSE Linux Enterprise Server 12 SP4
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4
Novell Inc. SUSE Linux Enterprise Server 12 SP5
Novell Inc. SUSE Linux Enterprise Workstation Extension 12 SP5
Сообщество свободного программного обеспечения Linux до 5.3.9
Novell Inc. SUSE Linux Enterprise Server 12 SP3 LTSS
Novell Inc. SUSE Linux Enterprise Server 12 SP3-BCL
Novell Inc. SUSE Linux Enterprise Server 12 SP3-ESPOS

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.152
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.82
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.199
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.199
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.9
Для Ubuntu:
https://usn.ubuntu.com/4226-1/
Для SUSE Linux Enterprise:
https://www.suse.com/security/cve/CVE-2019-19532/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00024
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.8
ubuntu
больше 5 лет назад

In the Linux kernel before 5.3.9, there are multiple out-of-bounds write bugs that can be caused by a malicious USB device in the Linux kernel HID drivers, aka CID-d9d4b1e46d95. This affects drivers/hid/hid-axff.c, drivers/hid/hid-dr.c, drivers/hid/hid-emsff.c, drivers/hid/hid-gaff.c, drivers/hid/hid-holtekff.c, drivers/hid/hid-lg2ff.c, drivers/hid/hid-lg3ff.c, drivers/hid/hid-lg4ff.c, drivers/hid/hid-lgff.c, drivers/hid/hid-logitech-hidpp.c, drivers/hid/hid-microsoft.c, drivers/hid/hid-sony.c, drivers/hid/hid-tmff.c, and drivers/hid/hid-zpff.c.

CVSS3: 6.8
redhat
больше 5 лет назад

In the Linux kernel before 5.3.9, there are multiple out-of-bounds write bugs that can be caused by a malicious USB device in the Linux kernel HID drivers, aka CID-d9d4b1e46d95. This affects drivers/hid/hid-axff.c, drivers/hid/hid-dr.c, drivers/hid/hid-emsff.c, drivers/hid/hid-gaff.c, drivers/hid/hid-holtekff.c, drivers/hid/hid-lg2ff.c, drivers/hid/hid-lg3ff.c, drivers/hid/hid-lg4ff.c, drivers/hid/hid-lgff.c, drivers/hid/hid-logitech-hidpp.c, drivers/hid/hid-microsoft.c, drivers/hid/hid-sony.c, drivers/hid/hid-tmff.c, and drivers/hid/hid-zpff.c.

CVSS3: 6.8
nvd
больше 5 лет назад

In the Linux kernel before 5.3.9, there are multiple out-of-bounds write bugs that can be caused by a malicious USB device in the Linux kernel HID drivers, aka CID-d9d4b1e46d95. This affects drivers/hid/hid-axff.c, drivers/hid/hid-dr.c, drivers/hid/hid-emsff.c, drivers/hid/hid-gaff.c, drivers/hid/hid-holtekff.c, drivers/hid/hid-lg2ff.c, drivers/hid/hid-lg3ff.c, drivers/hid/hid-lg4ff.c, drivers/hid/hid-lgff.c, drivers/hid/hid-logitech-hidpp.c, drivers/hid/hid-microsoft.c, drivers/hid/hid-sony.c, drivers/hid/hid-tmff.c, and drivers/hid/hid-zpff.c.

CVSS3: 6.8
debian
больше 5 лет назад

In the Linux kernel before 5.3.9, there are multiple out-of-bounds wri ...

github
около 3 лет назад

In the Linux kernel before 5.3.9, there are multiple out-of-bounds write bugs that can be caused by a malicious USB device in the Linux kernel HID drivers, aka CID-d9d4b1e46d95. This affects drivers/hid/hid-axff.c, drivers/hid/hid-dr.c, drivers/hid/hid-emsff.c, drivers/hid/hid-gaff.c, drivers/hid/hid-holtekff.c, drivers/hid/hid-lg2ff.c, drivers/hid/hid-lg3ff.c, drivers/hid/hid-lg4ff.c, drivers/hid/hid-lgff.c, drivers/hid/hid-logitech-hidpp.c, drivers/hid/hid-microsoft.c, drivers/hid/hid-sony.c, drivers/hid/hid-tmff.c, and drivers/hid/hid-zpff.c.

EPSS

Процентиль: 5%
0.00024
Низкий

6.8 Medium

CVSS3

4.6 Medium

CVSS2