The qmi_wwan_bind function in drivers/net/usb/qmi_wwan.c in the Linux kernel through 4.13.11 allows local users to cause a denial of service (divide-by-zero error and system crash) or possibly have unspecified other impact via a crafted USB device.
CVSS Details
- CVSS 3.0 Base Score: 6.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:P/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Dec 22, 2017 | Nov 7, 2017 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 7, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade perfUpgrade kernel-tools-libsUpgrade kernel-develUpgrade python-perfUpgrade kernel-toolsUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debugUpgrade kernel-debuginfoUpgrade kernel-headers | Dec 4, 2017 | Nov 7, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-toolsUpgrade python-perfUpgrade perfUpgrade kernelUpgrade kernel-debugUpgrade kernel-headersUpgrade kernel-tools-libsUpgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-devel | Dec 8, 2017 | Nov 7, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | Dec 8, 2017 | Nov 6, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 6, 2017 |
| Suse | — | Upgrade cluster-md-kmp-defaultUpgrade kernel-ec2Upgrade kernel-default-manUpgrade kernel-azure-baseUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-ec2-extraUpgrade kernel-default-extraUpgrade dlm-kmp-defaultUpgrade kernel-devel-azureUpgrade kernel-ec2-develUpgrade kernel-source-azureUpgrade kernel-obs-buildUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-default | Dec 4, 2017 | Nov 7, 2017 |
| Ubuntu | — | Upgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-1020-kvmUpgrade linux-image-4.13.0-38-generic-lpaeUpgrade linux-image-kvmUpgrade linux-image-4.4.0-119-genericUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-awsUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.13.0-38-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-4.13.0-1016-raspi2Upgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1086-raspi2Upgrade linux-image-3.13.0-157-genericUpgrade linux-image-4.4.0-119-generic-lpaeUpgrade linux-image-powerpc-e500Upgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-1088-snapdragonUpgrade linux-image-genericUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.13.0-38-genericUpgrade linux-image-4.13.0-1022-oemUpgrade linux-image-gkeUpgrade linux-image-4.4.0-119-powerpc-e500mcUpgrade linux-image-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-snapdragonUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-157-powerpc-smpUpgrade linux-image-powerpc-smpUpgrade linux-image-oemUpgrade linux-image-4.4.0-119-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-1016-awsUpgrade linux-image-4.4.0-119-powerpc64-embUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-4.4.0-119-powerpc-smpUpgrade linux-image-gcpUpgrade linux-image-4.4.0-119-powerpc64-smpUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-4.4.0-1054-awsUpgrade linux-image-4.13.0-1012-gcp | Apr 25, 2018 | Nov 7, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 7, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub