A flaw was found in the Linux kernel in the function hid_debug_events_read() in drivers/hid/hid-debug.c file which may enter an infinite loop with certain parameters passed from a userspace. A local privileged user ("root") can cause a system lock up and a denial of service. Versions from v4.18 and newer are vulnerable.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)
- CVSS 3.0 Base Score: 4.2
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Mar 28, 2019 | Jan 25, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernel-headersUpgrade perfUpgrade kernel-sourceUpgrade python-perfUpgrade kernelUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade bpftoolUpgrade kernel-develUpgrade python3-perf | Mar 12, 2020 | Jan 25, 2019 |
| Oracle_linux | — | Upgrade kernel-uek | Jun 5, 2019 | Jan 25, 2019 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-azure-baseUpgrade kernel-default-manUpgrade kernel-default-extraUpgrade kernel-obs-buildUpgrade kernel-source-azureUpgrade kernel-devel-azure | Apr 1, 2019 | Jan 25, 2019 |
| Ubuntu | — | Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.4.0-145-powerpc64-smpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-144-powerpc64-smpUpgrade linux-image-4.4.0-145-lowlatencyUpgrade linux-image-azureUpgrade linux-image-4.4.0-145-powerpc-e500mcUpgrade linux-image-gke-4.15Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.15.0-1043-kvmUpgrade linux-image-4.15.0-60-generic-lpaeUpgrade linux-image-awsUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-145-generic-lpaeUpgrade linux-image-4.15.0-60-genericUpgrade linux-image-kvmUpgrade linux-image-4.4.0-144-powerpc64-embUpgrade linux-image-4.15.0-1022-oracleUpgrade linux-image-4.15.0-1056-azureUpgrade linux-image-aws-hweUpgrade linux-image-4.15.0-1041-gcpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-1110-snapdragonUpgrade linux-image-4.4.0-1043-kvmUpgrade linux-image-gcpUpgrade linux-image-4.4.0-144-lowlatencyUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-145-powerpc-smpUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-4.15.0-60-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-144-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-4.15.0-1044-raspi2Upgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-snapdragonUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-4.15.0-1041-gkeUpgrade linux-image-4.15.0-1047-awsUpgrade linux-image-4.4.0-1079-awsUpgrade linux-image-virtualUpgrade linux-image-4.4.0-144-powerpc-smpUpgrade linux-image-oracleUpgrade linux-image-4.4.0-144-powerpc-e500mcUpgrade linux-image-4.4.0-1106-raspi2Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-145-powerpc64-embUpgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-144-genericUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-oemUpgrade linux-image-4.4.0-145-genericUpgrade linux-image-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-4.4.0-1040-aws | Apr 9, 2019 | Jan 25, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 25, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub