Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-20022

Опубликовано: 27 июн. 2024
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

In the Linux kernel before 4.8, usb_parse_endpoint in drivers/usb/core/config.c does not validate the wMaxPacketSize field of an endpoint descriptor. NOTE: This vulnerability only affects products that are no longer supported by the supplier.

EPSS

Процентиль: 30%
0.00111
Низкий

8.4 High

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 8.4
ubuntu
больше 1 года назад

In the Linux kernel before 4.8, usb_parse_endpoint in drivers/usb/core/config.c does not validate the wMaxPacketSize field of an endpoint descriptor. NOTE: This vulnerability only affects products that are no longer supported by the supplier.

CVSS3: 6.2
redhat
больше 1 года назад

In the Linux kernel before 4.8, usb_parse_endpoint in drivers/usb/core/config.c does not validate the wMaxPacketSize field of an endpoint descriptor. NOTE: This vulnerability only affects products that are no longer supported by the supplier.

CVSS3: 8.4
debian
больше 1 года назад

In the Linux kernel before 4.8, usb_parse_endpoint in drivers/usb/core ...

CVSS3: 8.4
github
больше 1 года назад

In the Linux kernel before 4.8, usb_parse_endpoint in drivers/usb/core/config.c does not validate the wMaxPacketSize field of an endpoint descriptor. NOTE: This vulnerability only affects products that are no longer supported by the supplier.

CVSS3: 8.4
fstec
больше 9 лет назад

Уязвимость функции usb_parse_ss_endpoint_companion() модуля drivers/usb/core/config.c драйвера поддержки устройств шины USB ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании.

EPSS

Процентиль: 30%
0.00111
Низкий

8.4 High

CVSS3

Дефекты

CWE-125