CH azonosító
CH-13051Angol cím
linux kernel usb-midi driver vulnerabilityFelfedezés dátuma
2016.02.21.Súlyosság
KözepesÖsszefoglaló
A linux kernel usb-midi driver sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat, vagy szolgáltatásmegtagadást okozhat.
Leírás
A sérülékenységet kizárólag akkor lehet kihasználni ha az usb-midi modul engedélyezve van, és fizikai hozzáférésre van szükség a sérülékeny rendszerhez pl: egy kártékony USB háttértár használatával.
Megoldás
IsmeretlenMegoldás
Tiltsa le a linux-kernel usb-midi modulját
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: xairy.github.io
CVE-2016-2384 - NVD CVE-2016-2384