In the Linux kernel before 5.1.7, a device can be tracked by an attacker using the IP ID values the kernel produces for connection-less protocols (e.g., UDP and ICMP). When such traffic is sent to multiple destination IP addresses, it is possible to obtain hash collisions (of indices to the counter array) and thereby obtain the hashing key (via enumeration). An attack may be conducted by hosting a crafted web page that uses WebRTC or gQUIC to force UDP traffic to attacker-controlled IP addresses.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Nov 6, 2019 | Jul 5, 2019 |
| Debian | — | Upgrade linux | Aug 14, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libsUpgrade kernel-debuginfoUpgrade perfUpgrade kernel-headersUpgrade kernel-develUpgrade kernel | Sep 25, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade python-perfUpgrade kernel-headersUpgrade kernel-toolsUpgrade perfUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-devel | Nov 19, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Apr 9, 2020 | Jul 15, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jul 5, 2019 |
| Redhat_linux | — | Upgrade kernel-rtNo solution existsUpgrade kernel | Nov 6, 2019 | Jul 5, 2019 |
| Suse | — | Upgrade kernel-docsUpgrade kernel-default-extraUpgrade kernel-default-manUpgrade kernel-devel-azureUpgrade kernel-obs-buildUpgrade kernel-source-azureUpgrade kernel-azure-baseUpgrade kernel-default | Jul 14, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade linux-image-kvmUpgrade linux-image-4.15.0-60-lowlatencyUpgrade linux-image-4.4.0-1056-kvmUpgrade linux-image-5.0.0-27-lowlatencyUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-4.4.0-161-generic-lpaeUpgrade linux-image-aws-hweUpgrade linux-image-4.4.0-161-powerpc64-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-5.0.0-27-genericUpgrade linux-image-4.4.0-161-genericUpgrade linux-image-4.4.0-161-lowlatencyUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-5.0.0-1015-raspi2Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-5.0.0-1015-kvmUpgrade linux-image-powerpc64-embUpgrade linux-image-virtualUpgrade linux-image-oemUpgrade linux-image-4.15.0-60-genericUpgrade linux-image-5.0.0-1015-gkeUpgrade linux-image-generic-lpaeUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-4.15.0-1041-gcpUpgrade linux-image-gke-4.15Upgrade linux-image-gke-5.0Upgrade linux-image-5.0.0-1019-snapdragonUpgrade linux-image-4.15.0-1047-awsUpgrade linux-image-5.0.0-1015-gcpUpgrade linux-image-4.15.0-1056-azureUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-4.15.0-1044-raspi2Upgrade linux-image-4.4.0-161-powerpc-smpUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-4.15.0-1022-oracleUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-1120-raspi2Upgrade linux-image-raspi2Upgrade linux-image-gcpUpgrade linux-image-4.4.0-161-powerpc-e500mcUpgrade linux-image-4.15.0-60-generic-lpaeUpgrade linux-image-4.4.0-1092-awsUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-gkeUpgrade linux-image-5.0.0-27-generic-lpaeUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.0.0-1014-awsUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-161-powerpc64-embUpgrade linux-image-snapdragonUpgrade linux-image-4.15.0-1041-gkeUpgrade linux-image-5.0.0-1018-azureUpgrade linux-image-lowlatencyUpgrade linux-image-azureUpgrade linux-image-4.15.0-1043-kvmUpgrade linux-image-4.4.0-1124-snapdragonUpgrade linux-image-genericUpgrade linux-image-virtual-hwe-16.04 | Sep 3, 2019 | Jul 5, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub