Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-16914

Опубликовано: 31 янв. 2018
Источник: nvd
CVSS3: 5.9
CVSS2: 7.1
EPSS Средний

Описание

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.49 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.4.0 (включая) до 4.4.107 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.9.0 (включая) до 4.9.71 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.14.0 (включая) до 4.14.8 (исключая)

EPSS

Процентиль: 93%
0.11306
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 5.9
ubuntu
около 8 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

CVSS3: 5.3
redhat
около 8 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

CVSS3: 5.9
debian
около 8 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in ...

CVSS3: 5.9
github
больше 3 лет назад

The "stub_send_ret_submit()" function (drivers/usb/usbip/stub_tx.c) in the Linux Kernel before version 4.14.8, 4.9.71, 4.1.49, and 4.4.107 allows attackers to cause a denial of service (NULL pointer dereference) via a specially crafted USB over IP packet.

CVSS3: 5.9
fstec
около 8 лет назад

Уязвимость функции stub_send_ret_submit ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 93%
0.11306
Средний

5.9 Medium

CVSS3

7.1 High

CVSS2

Дефекты

CWE-476