Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19768

Опубликовано: 12 дек. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In the Linux kernel 5.4.0-rc2, there is a use-after-free (read) in the __blk_add_trace function in kernel/trace/blktrace.c (which is used to fill out a blk_io_trace structure and place it in a per-cpu sub-buffer).

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:5.4.0:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.4.0:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:5.4.0:rc2:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.01855
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

In the Linux kernel 5.4.0-rc2, there is a use-after-free (read) in the __blk_add_trace function in kernel/trace/blktrace.c (which is used to fill out a blk_io_trace structure and place it in a per-cpu sub-buffer).

CVSS3: 6.7
redhat
больше 5 лет назад

In the Linux kernel 5.4.0-rc2, there is a use-after-free (read) in the __blk_add_trace function in kernel/trace/blktrace.c (which is used to fill out a blk_io_trace structure and place it in a per-cpu sub-buffer).

CVSS3: 7.5
debian
больше 5 лет назад

In the Linux kernel 5.4.0-rc2, there is a use-after-free (read) in the ...

github
около 3 лет назад

In the Linux kernel 5.4.0-rc2, there is a use-after-free (read) in the __blk_add_trace function in kernel/trace/blktrace.c (which is used to fill out a blk_io_trace structure and place it in a per-cpu sub-buffer).

CVSS3: 7.5
fstec
больше 5 лет назад

Уязвимость функции __blk_add_trace ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 82%
0.01855
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-416