CVE-2016-2184
Linux कर्नेल 4.5.1 से पहले के संस्करणों में snd-usb-audio ड्राइवर के sound/usb/quirks.c में स्थित create_fixed_stream_quirk फ़ंक्शन, भौतिक रूप से निकट स्थित हमलावरों को USB डिवाइस डिस्क्रिप्टर में विशेष रूप से...
- प्रकाशित
- 27 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.5.1 से पहले के संस्करणों में snd-usb-audio ड्राइवर के sound/usb/quirks.c में स्थित create_fixed_stream_quirk फ़ंक्शन, भौतिक रूप से निकट स्थित हमलावरों को USB डिवाइस डिस्क्रिप्टर में विशेष रूप से निर्मित endpoints मान के माध्यम से सेवा से वंचित करने (NULL pointer dereference या double free, और सिस्टम क्रैश) की स्थिति उत्पन्न करने की अनुमति देता है।
स्रोत
1OpenSource Security · linux · 14 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।