CVE-2016-3140
Linux kernel 4.5.1 से पहले, drivers/usb/serial/digi_acceleport.c में digi_port_init फ़ंक्शन भौतिक रूप से निकट के हमलावरों को USB डिवाइस डिस्क्रिप्टर में क्राफ्टेड endpoints मान के माध्यम से सेवा अस्वीकार...
- प्रकाशित
- 2 मई 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 9 मार्च 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 73.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel 4.5.1 से पहले, drivers/usb/serial/digi_acceleport.c में digi_port_init फ़ंक्शन भौतिक रूप से निकट के हमलावरों को USB डिवाइस डिस्क्रिप्टर में क्राफ्टेड endpoints मान के माध्यम से सेवा अस्वीकार (NULL pointer dereference और सिस्टम क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1OpenSource Security · linux · 9 मार्च 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।