PT-2024-10577 · Linux+2 · Linux Kernel+2

Jake Lamberson

+1

·

Publicado

2016-08-01

·

Atualizado

2024-08-13

·

CVE-2016-20022

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 4.8
Descrição
O problema está relacionado à função usb parse endpoint no arquivo drivers/usb/core/config.c, que não valida o campo wMaxPacketSize de um descritor de endpoint. Esse problema afeta produtos que não são mais suportados pelo fornecedor.
Recomendações
Para versões do kernel Linux anteriores à 4.8, atualize para a versão 4.8 ou posterior para resolver o problema.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13604
CVE-2016-20022
SUSE-SU-2024:2895-1
SUSE-SU-2024_2895-1

Produtos afetados

Astra Linux
Linux Kernel
Suse