Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16913

Опубликовано: 31 янв. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 7.1
EPSS Средний

Описание

The "stub_recv_cmd_submit()" function (drivers/usb/usbip/stub_rx.c) in the Linux Kernel before version 4.14.8, 4.9.71, and 4.4.114 when handling CMD_SUBMIT packets allows attackers to cause a denial of service (arbitrary memory allocation) via a specially crafted USB over IP packet.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.49 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.107 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.9.0 (включая) до 4.9.71 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.14.0 (включая) до 4.14.8 (исключая)

EPSS

Процентиль: 93%
0.11081
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-119

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 8 лет назад

The "stub_recv_cmd_submit()" function (drivers/usb/usbip/stub_rx.c) in the Linux Kernel before version 4.14.8, 4.9.71, and 4.4.114 when handling CMD_SUBMIT packets allows attackers to cause a denial of service (arbitrary memory allocation) via a specially crafted USB over IP packet.

CVSS3: 5.3
redhat
около 8 лет назад

The "stub_recv_cmd_submit()" function (drivers/usb/usbip/stub_rx.c) in the Linux Kernel before version 4.14.8, 4.9.71, and 4.4.114 when handling CMD_SUBMIT packets allows attackers to cause a denial of service (arbitrary memory allocation) via a specially crafted USB over IP packet.

CVSS3: 5.9
debian
около 8 лет назад

The "stub_recv_cmd_submit()" function (drivers/usb/usbip/stub_rx.c) in ...

CVSS3: 5.9
github
больше 3 лет назад

The "stub_recv_cmd_submit()" function (drivers/usb/usbip/stub_rx.c) in the Linux Kernel before version 4.14.8, 4.9.71, and 4.4.114 when handling CMD_SUBMIT packets allows attackers to cause a denial of service (arbitrary memory allocation) via a specially crafted USB over IP packet.

CVSS3: 5.9
fstec
около 8 лет назад

Уязвимость функции stub_recv_cmd_submit ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.11081
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-119