In the Linux kernel before 5.1.7, a device can be tracked by an attacker using the IP ID values the kernel produces for connection-less protocols (e.g., UDP and ICMP). When such traffic is sent to multiple destination IP addresses, it is possible to obtain hash collisions (of indices to the counter array) and thereby obtain the hashing key (via enumeration). An attack may be conducted by hosting a crafted web page that uses WebRTC or gQUIC to force UDP traffic to attacker-controlled IP addresses.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Nov 6, 2019 | Jul 5, 2019 |
| Debian | — | Upgrade linux | Aug 14, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernelUpgrade perfUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernel-develUpgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools | Sep 25, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade python-perfUpgrade kernel-toolsUpgrade kernel-headersUpgrade perfUpgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel | Nov 19, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Apr 9, 2020 | Jul 15, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jul 5, 2019 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | Nov 6, 2019 | Jul 5, 2019 |
| Suse | — | Upgrade kernel-obs-buildUpgrade kernel-source-azureUpgrade kernel-azure-baseUpgrade kernel-defaultUpgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-default-extraUpgrade kernel-devel-azure | Jul 14, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade linux-image-5.0.0-27-genericUpgrade linux-image-powerpc64-embUpgrade linux-image-kvmUpgrade linux-image-gke-4.15Upgrade linux-image-5.0.0-27-lowlatencyUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-4.4.0-161-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-5.0.0-1015-kvmUpgrade linux-image-oracleUpgrade linux-image-4.4.0-161-powerpc64-smpUpgrade linux-image-awsUpgrade linux-image-4.15.0-60-lowlatencyUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-gkeUpgrade linux-image-4.15.0-1041-gkeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-5.0.0-1018-azureUpgrade linux-image-4.4.0-161-powerpc-e500mcUpgrade linux-image-snapdragonUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-4.15.0-1044-raspi2Upgrade linux-image-4.4.0-1124-snapdragonUpgrade linux-image-4.4.0-161-powerpc-smpUpgrade linux-image-gke-5.0Upgrade linux-image-4.15.0-1047-awsUpgrade linux-image-4.15.0-1056-azureUpgrade linux-image-5.0.0-1019-snapdragonUpgrade linux-image-genericUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-4.4.0-1120-raspi2Upgrade linux-image-powerpc-smpUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-161-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1092-awsUpgrade linux-image-4.15.0-1043-kvmUpgrade linux-image-5.0.0-27-generic-lpaeUpgrade linux-image-5.0.0-1014-awsUpgrade linux-image-azureUpgrade linux-image-4.15.0-60-generic-lpaeUpgrade linux-image-4.15.0-1022-oracleUpgrade linux-image-gcpUpgrade linux-image-5.0.0-1015-gcpUpgrade linux-image-powerpc64-smpUpgrade linux-image-5.0.0-1015-raspi2Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.4.0-1056-kvmUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-161-genericUpgrade linux-image-virtualUpgrade linux-image-4.15.0-60-genericUpgrade linux-image-5.0.0-1015-gkeUpgrade linux-image-oemUpgrade linux-image-powerpc-e500mcUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-aws-hweUpgrade linux-image-4.15.0-1041-gcpUpgrade linux-image-4.4.0-161-lowlatency | Sep 3, 2019 | Jul 5, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub