Tracker / CVE-2020-13143
CVE-2020-13143
Media 6.5
gadget_dev_desc_UDC_store in drivers/usb/gadget/configfs.c in the Linux kernel 3.16 through 5.6.13 relies on kstrdup without considering the possibility of an internal '\0' value, which allows attackers to trigger an out-of-bounds read, aka CID-15753588bcd4.
Prodotti e versioni affette
| canonical | ubuntu_linux |
|---|---|
| debian | debian_linux |
| linux | linux_kernel · 3.16 → 5.6.13 |
| netapp | a700s_firmware |
| netapp | active_iq_unified_manager |
| netapp | bootstrap_os |
| netapp | cloud_backup |
| netapp | element_software |
| netapp | h300e_firmware |
| netapp | h300s_firmware |
| netapp | h410c_firmware |
| netapp | h410s_firmware |
| netapp | h500e_firmware |
| netapp | h500s_firmware |
| netapp | h610c_firmware |
| netapp | h610s_firmware |
| netapp | h615c_firmware |
| netapp | h700e_firmware |
| netapp | h700s_firmware |
| netapp | hci_management_node |
| netapp | solidfire |
| netapp | solidfire_baseboard_management_controller_firmware |
| netapp | steelstore_cloud_integrated_storage |
| opensuse | leap |
Analisi
Questa pagina non è ancora indicizzabile.Finché non contiene un’analisi originale — cosa espone davvero, come verificare in due minuti se un sistema è stato toccato, cosa fare se lo è stato — la pagina resta noindex. È il database a deciderlo, non il modello di pagina.