CVE-2015-7515
aiptek_probe फ़ंक्शन Linux कर्नेल 4.4 से पहले के drivers/input/tablet/aiptek.c में भौतिक रूप से निकट स्थित हमलावरों को एक ऐसे क्राफ्टेड USB डिवाइस के माध्यम से सेवा अस्वीकरण (NULL pointer dereference...
- प्रकाशित
- 27 अप्रैल 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
`aiptek_probe` फ़ंक्शन Linux कर्नेल 4.4 से पहले के `drivers/input/tablet/aiptek.c` में भौतिक रूप से निकट स्थित हमलावरों को एक ऐसे क्राफ्टेड USB डिवाइस के माध्यम से सेवा अस्वीकरण (NULL pointer dereference और सिस्टम क्रैश) उत्पन्न करने की अनुमति देता है जिसमें एंडपॉइंट्स नहीं होते हैं।
स्रोत
1OpenSource Security · linux · 9 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।