Описание
Linux kernel CIFS implementation, version 4.9.0 is vulnerable to a relative paths injection in directory entry lists.
Ссылки
- Issue TrackingPatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingPatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.6.12 (включая) до 3.16.81 (исключая)Версия от 3.17 (включая) до 4.4.208 (исключая)Версия от 4.5 (включая) до 4.9.208 (исключая)Версия от 4.10 (включая) до 4.14.162 (исключая)Версия от 4.15 (включая) до 4.19.93 (исключая)Версия от 4.20 (включая) до 5.3.8 (исключая)
Одно из
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
Конфигурация 3
Одно из
cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:19.04:*:*:*:*:*:*:*
EPSS
Процентиль: 71%
0.00709
Низкий
8 High
CVSS3
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 8.8
ubuntu
больше 5 лет назад
Linux kernel CIFS implementation, version 4.9.0 is vulnerable to a relative paths injection in directory entry lists.
CVSS3: 8
redhat
больше 5 лет назад
Linux kernel CIFS implementation, version 4.9.0 is vulnerable to a relative paths injection in directory entry lists.
CVSS3: 8.8
debian
больше 5 лет назад
Linux kernel CIFS implementation, version 4.9.0 is vulnerable to a rel ...
suse-cvrf
больше 5 лет назад
Security update for the Linux Kernel (Live Patch 8 for SLE 12 SP4)
suse-cvrf
больше 5 лет назад
Security update for the Linux Kernel (Live Patch 6 for SLE 15 SP1)
EPSS
Процентиль: 71%
0.00709
Низкий
8 High
CVSS3
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
CWE-22
CWE-22