The qmi_wwan_bind function in drivers/net/usb/qmi_wwan.c in the Linux kernel through 4.13.11 allows local users to cause a denial of service (divide-by-zero error and system crash) or possibly have unspecified other impact via a crafted USB device.
CVSS Details
- CVSS 3.0 Base Score: 6.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Dec 22, 2017 | Nov 7, 2017 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 7, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-develUpgrade perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernel-debug | Dec 4, 2017 | Nov 7, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-toolsUpgrade kernelUpgrade perfUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-debugUpgrade kernel-debug-develUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64 | Dec 8, 2017 | Nov 7, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | Dec 8, 2017 | Nov 6, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 6, 2017 |
| Suse | — | Upgrade kernel-source-azureUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-default-manUpgrade cluster-md-kmp-defaultUpgrade kernel-defaultUpgrade kernel-azure-baseUpgrade kernel-default-extraUpgrade kernel-devel-azureUpgrade kernel-ec2-develUpgrade dlm-kmp-defaultUpgrade kernel-ec2Upgrade kernel-ec2-extraUpgrade kernel-docs | Dec 4, 2017 | Nov 7, 2017 |
| Ubuntu | — | Upgrade linux-image-kvmUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.13.0-38-lowlatencyUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-e500Upgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-119-genericUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1086-raspi2Upgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-119-generic-lpaeUpgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.13.0-1016-raspi2Upgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-1020-kvmUpgrade linux-image-3.13.0-157-genericUpgrade linux-image-awsUpgrade linux-image-4.4.0-1088-snapdragonUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-4.13.0-38-generic-lpaeUpgrade linux-image-4.4.0-119-powerpc-smpUpgrade linux-image-4.4.0-119-lowlatencyUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.13.0-1022-oemUpgrade linux-image-4.13.0-38-genericUpgrade linux-image-snapdragonUpgrade linux-image-gcpUpgrade linux-image-4.4.0-1054-awsUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-4.13.0-1012-gcpUpgrade linux-image-4.4.0-119-powerpc64-embUpgrade linux-image-4.4.0-119-powerpc64-smpUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-119-powerpc-e500mcUpgrade linux-image-powerpc64-embUpgrade linux-image-oemUpgrade linux-image-genericUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-1016-awsUpgrade linux-image-3.13.0-157-powerpc-smpUpgrade linux-image-gke | Apr 25, 2018 | Nov 7, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 7, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub