The treo_attach function in drivers/usb/serial/visor.c in the Linux kernel before 4.5 allows physically proximate attackers to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact by inserting a USB device that lacks a (1) bulk-in or (2) interrupt-in endpoint.
CVSS Details
- CVSS 3.1 Base Score: 4.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Apr 27, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade python-perfUpgrade kernel-headersUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel-debugUpgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade perfUpgrade kernel-tools | Dec 4, 2019 | Apr 27, 2016 |
| Oracle_linux | — | Upgrade kernel-uek-firmwareUpgrade kernel-uek-develUpgrade kernel-uek-debug-develUpgrade dtrace-modulesUpgrade kernel-uekUpgrade kernel-uek-docUpgrade kernel-uek-debug | May 16, 2017 | Apr 27, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jan 12, 2016 |
| Suse | — | Upgrade kernel-ec2-develUpgrade kernel-obs-buildUpgrade kernel-ec2Upgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-ec2-extra | Apr 13, 2016 | Apr 12, 2016 |
| Ubuntu | — | Upgrade linux-image-3.19.0-56-powerpc64-smpUpgrade linux-image-3.19.0-56-generic-lpaeUpgrade linux-image-3.2.0-1480-omap4Upgrade linux-image-3.13.0-83-powerpc64-smpUpgrade linux-image-3.19.0-56-powerpc64-embUpgrade linux-image-3.19.0-56-lowlatencyUpgrade linux-image-4.2.0-34-powerpc-e500mcUpgrade linux-image-3.13.0-83-genericUpgrade linux-image-4.2.0-34-lowlatencyUpgrade linux-image-3.13.0-83-powerpc64-embUpgrade linux-image-3.16.0-69-powerpc64-smpUpgrade linux-image-4.2.0-34-genericUpgrade linux-image-3.16.0-69-powerpc-smpUpgrade linux-image-3.13.0-83-powerpc-e500Upgrade linux-image-3.2.0-102-generic-paeUpgrade linux-image-4.2.0-34-generic-lpaeUpgrade linux-image-3.2.0-102-genericUpgrade linux-image-3.19.0-56-genericUpgrade linux-image-3.13.0-83-lowlatencyUpgrade linux-image-3.13.0-83-powerpc-e500mcUpgrade linux-image-3.19.0-56-powerpc-smpUpgrade linux-image-4.2.0-1027-raspi2Upgrade linux-image-3.16.0-69-powerpc-e500mcUpgrade linux-image-3.2.0-102-virtualUpgrade linux-image-4.2.0-34-powerpc-smpUpgrade linux-image-4.2.0-34-powerpc64-smpUpgrade linux-image-3.16.0-69-generic-lpaeUpgrade linux-image-3.16.0-69-powerpc64-embUpgrade linux-image-3.2.0-102-highbankUpgrade linux-image-3.13.0-83-generic-lpaeUpgrade linux-image-3.2.0-102-powerpc-smpUpgrade linux-image-3.13.0-83-powerpc-smpUpgrade linux-image-3.2.0-102-powerpc64-smpUpgrade linux-image-3.2.0-102-omapUpgrade linux-image-3.16.0-69-lowlatencyUpgrade linux-image-3.19.0-56-powerpc-e500mcUpgrade linux-image-3.16.0-69-genericUpgrade linux-image-4.2.0-34-powerpc64-emb | Apr 27, 2016 | Apr 27, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 27, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub