CVE-2016-2782
Linux कर्नेल 4.5 से पहले drivers/usb/serial/visor.c में treo_attach फ़ंक्शन भौतिक रूप से निकट उपस्थित हमलावरों को एक USB डिवाइस डालकर सेवा से वंचित (NULL pointer dereference और सिस्टम क्रैश) या...
- प्रकाशित
- 27 अप्रैल 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 9 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.5 से पहले drivers/usb/serial/visor.c में treo_attach फ़ंक्शन भौतिक रूप से निकट उपस्थित हमलावरों को एक USB डिवाइस डालकर सेवा से वंचित (NULL pointer dereference और सिस्टम क्रैश) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है, जिसमें (1) bulk-in या (2) interrupt-in एंडपॉइंट नहीं होता है।
स्रोत
1OpenSource Security · linux · 9 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।