Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16911

Опубликовано: 31 янв. 2018
Источник: nvd
CVSS3: 4.7
CVSS2: 1.9
EPSS Низкий

Описание

The vhci_hcd driver in the Linux Kernel before version 4.14.8 and 4.4.114 allows allows local attackers to disclose kernel memory addresses. Successful exploitation requires that a USB device is attached over IP.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.114 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.9.0 (включая) до 4.9.79 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.14.0 (включая) до 4.14.8 (исключая)

EPSS

Процентиль: 19%
0.00059
Низкий

4.7 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.7
ubuntu
около 8 лет назад

The vhci_hcd driver in the Linux Kernel before version 4.14.8 and 4.4.114 allows allows local attackers to disclose kernel memory addresses. Successful exploitation requires that a USB device is attached over IP.

CVSS3: 3.3
redhat
около 8 лет назад

The vhci_hcd driver in the Linux Kernel before version 4.14.8 and 4.4.114 allows allows local attackers to disclose kernel memory addresses. Successful exploitation requires that a USB device is attached over IP.

CVSS3: 4.7
debian
около 8 лет назад

The vhci_hcd driver in the Linux Kernel before version 4.14.8 and 4.4. ...

CVSS3: 4.7
github
больше 3 лет назад

The vhci_hcd driver in the Linux Kernel before version 4.14.8 and 4.4.114 allows allows local attackers to disclose kernel memory addresses. Successful exploitation requires that a USB device is attached over IP.

suse-cvrf
больше 7 лет назад

Security update for the Linux Kernel

EPSS

Процентиль: 19%
0.00059
Низкий

4.7 Medium

CVSS3

1.9 Low

CVSS2

Дефекты

CWE-200