Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19939

Опубликовано: 07 дек. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The Goodix GT9xx touchscreen driver for custom Linux kernels on Xiaomi daisy-o-oss and daisy-p-oss as used in Mi A2 Lite and RedMi6 pro devices through 2018-08-27 has a NULL pointer dereference in kfree after a kmalloc failure in gtp_read_Color in drivers/input/touchscreen/gt917d/gt9xx.c.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:mi:mi_a2_lite_firmware:*:*:*:*:*:*:*:*
Версия до 2018-08-27 (включая)
cpe:2.3:h:mi:mi_a2_lite:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:mi:redmi_6_firmware:*:*:*:*:*:*:*:*
Версия до 2018-08-27 (включая)
cpe:2.3:h:mi:redmi_6:-:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00281
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

The Goodix GT9xx touchscreen driver for custom Linux kernels on Xiaomi daisy-o-oss and daisy-p-oss as used in Mi A2 Lite and RedMi6 pro devices through 2018-08-27 has a NULL pointer dereference in kfree after a kmalloc failure in gtp_read_Color in drivers/input/touchscreen/gt917d/gt9xx.c.

EPSS

Процентиль: 51%
0.00281
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476