Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16535

Опубликовано: 04 нояб. 2017
Источник: nvd
CVSS3: 6.6
CVSS2: 7.2
EPSS Низкий

Описание

The usb_get_bos_descriptor function in drivers/usb/core/config.c in the Linux kernel before 4.13.10 allows local users to cause a denial of service (out-of-bounds read and system crash) or possibly have unspecified other impact via a crafted USB device.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия до 4.13.9 (включая)

EPSS

Процентиль: 12%
0.00042
Низкий

6.6 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 6.6
ubuntu
больше 7 лет назад

The usb_get_bos_descriptor function in drivers/usb/core/config.c in the Linux kernel before 4.13.10 allows local users to cause a denial of service (out-of-bounds read and system crash) or possibly have unspecified other impact via a crafted USB device.

CVSS3: 4.6
redhat
больше 7 лет назад

The usb_get_bos_descriptor function in drivers/usb/core/config.c in the Linux kernel before 4.13.10 allows local users to cause a denial of service (out-of-bounds read and system crash) or possibly have unspecified other impact via a crafted USB device.

CVSS3: 6.6
debian
больше 7 лет назад

The usb_get_bos_descriptor function in drivers/usb/core/config.c in th ...

CVSS3: 6.6
github
около 3 лет назад

The usb_get_bos_descriptor function in drivers/usb/core/config.c in the Linux kernel before 4.13.10 allows local users to cause a denial of service (out-of-bounds read and system crash) or possibly have unspecified other impact via a crafted USB device.

CVSS3: 6.6
fstec
больше 7 лет назад

Уязвимость функции usb_get_bos_descriptor ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

EPSS

Процентиль: 12%
0.00042
Низкий

6.6 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-125