The treo_attach function in drivers/usb/serial/visor.c in the Linux kernel before 4.5 allows physically proximate attackers to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by inserting a USB device that lacks a (1) bulk-in or (2) interrupt-in endpoint.
CVSS Details
- CVSS 3.1 Base Score: 4.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Apr 27, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel-debuginfoUpgrade kernel-debugUpgrade perfUpgrade kernel-toolsUpgrade kernel-debug-develUpgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernelUpgrade kernel-headers | Dec 4, 2019 | Apr 27, 2016 |
| Oracle_linux | — | Upgrade kernel-uek-docUpgrade dtrace-modulesUpgrade kernel-uek-debugUpgrade kernel-uekUpgrade kernel-uek-debug-develUpgrade kernel-uek-firmwareUpgrade kernel-uek-devel | May 16, 2017 | Apr 27, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 12, 2016 |
| Suse | — | Upgrade kernel-ec2-extraUpgrade kernel-obs-buildUpgrade kernel-ec2Upgrade kernel-ec2-develUpgrade kernel-defaultUpgrade kernel-docs | Apr 13, 2016 | Apr 12, 2016 |
| Ubuntu | — | Upgrade linux-image-3.2.0-102-omapUpgrade linux-image-3.2.0-102-virtualUpgrade linux-image-4.2.0-34-powerpc64-smpUpgrade linux-image-3.16.0-69-powerpc64-embUpgrade linux-image-3.16.0-69-generic-lpaeUpgrade linux-image-3.2.0-102-highbankUpgrade linux-image-3.2.0-102-powerpc-smpUpgrade linux-image-3.2.0-102-powerpc64-smpUpgrade linux-image-3.19.0-56-powerpc-e500mcUpgrade linux-image-3.13.0-83-generic-lpaeUpgrade linux-image-4.2.0-34-powerpc-smpUpgrade linux-image-3.13.0-83-powerpc-smpUpgrade linux-image-3.16.0-69-lowlatencyUpgrade linux-image-3.16.0-69-genericUpgrade linux-image-4.2.0-34-powerpc64-embUpgrade linux-image-3.19.0-56-lowlatencyUpgrade linux-image-3.13.0-83-lowlatencyUpgrade linux-image-3.2.0-102-genericUpgrade linux-image-3.16.0-69-powerpc-smpUpgrade linux-image-4.2.0-1027-raspi2Upgrade linux-image-3.19.0-56-powerpc-smpUpgrade linux-image-4.2.0-34-genericUpgrade linux-image-3.16.0-69-powerpc64-smpUpgrade linux-image-3.19.0-56-generic-lpaeUpgrade linux-image-3.13.0-83-powerpc-e500mcUpgrade linux-image-3.2.0-1480-omap4Upgrade linux-image-3.19.0-56-powerpc64-embUpgrade linux-image-3.13.0-83-powerpc64-smpUpgrade linux-image-3.13.0-83-genericUpgrade linux-image-4.2.0-34-lowlatencyUpgrade linux-image-3.2.0-102-generic-paeUpgrade linux-image-3.13.0-83-powerpc64-embUpgrade linux-image-3.13.0-83-powerpc-e500Upgrade linux-image-3.19.0-56-genericUpgrade linux-image-4.2.0-34-generic-lpaeUpgrade linux-image-3.16.0-69-powerpc-e500mcUpgrade linux-image-3.19.0-56-powerpc64-smpUpgrade linux-image-4.2.0-34-powerpc-e500mc | Apr 27, 2016 | Apr 27, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 27, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub