Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-15098

Опубликовано: 20 авг. 2019
Источник: redhat
CVSS3: 4.3
EPSS Низкий

Описание

drivers/net/wireless/ath/ath6kl/usb.c in the Linux kernel through 5.2.9 has a NULL pointer dereference via an incomplete address in an endpoint descriptor.

A flaw was found in the Linux kernel's implementation of the ath6kl wireless network driver implementation, which could allow an attacker with physical access with custom USB hardware to plug into a rogue USB device that can create a condition where the kernel will panic.

Меры по смягчению последствий

No mitigation is required as Red Hat kernels are not affected.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernelNot affected
Red Hat Enterprise Linux 7kernel-altNot affected
Red Hat Enterprise Linux 7kernel-rtNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 8kernel-rtNot affected
Red Hat Enterprise MRG 2kernel-rtNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-476
https://bugzilla.redhat.com/show_bug.cgi?id=1743552kernel: a NULL pointer dereference in drivers/net/wireless/ath/ath6kl/usb.c leads to a crash

EPSS

Процентиль: 37%
0.00163
Низкий

4.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.6
ubuntu
больше 6 лет назад

drivers/net/wireless/ath/ath6kl/usb.c in the Linux kernel through 5.2.9 has a NULL pointer dereference via an incomplete address in an endpoint descriptor.

CVSS3: 4.6
nvd
больше 6 лет назад

drivers/net/wireless/ath/ath6kl/usb.c in the Linux kernel through 5.2.9 has a NULL pointer dereference via an incomplete address in an endpoint descriptor.

CVSS3: 4.6
debian
больше 6 лет назад

drivers/net/wireless/ath/ath6kl/usb.c in the Linux kernel through 5.2. ...

CVSS3: 4.6
github
больше 3 лет назад

drivers/net/wireless/ath/ath6kl/usb.c in the Linux kernel through 5.2.8 has a NULL pointer dereference via an incomplete address in an endpoint descriptor.

CVSS3: 4.6
fstec
больше 6 лет назад

Уязвимость драйвера drivers/net/wireless/ath/ath6kl/usb.c ядра операционных систем Linux, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 37%
0.00163
Низкий

4.3 Medium

CVSS3

Уязвимость CVE-2019-15098