In the Linux kernel before 5.1.7, a device can be tracked by an attacker using the IP ID values the kernel produces for connection-less protocols (e.g., UDP and ICMP). When such traffic is sent to multiple destination IP addresses, it is possible to obtain hash collisions (of indices to the counter array) and thereby obtain the hashing key (via enumeration). An attack may be conducted by hosting a crafted web page that uses WebRTC or gQUIC to force UDP traffic to attacker-controlled IP addresses.
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Nov 6, 2019 | Jul 5, 2019 |
| Debian | — | Upgrade linux | Aug 14, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-develUpgrade kernel-headersUpgrade perf | Sep 25, 2019 | Jul 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernelUpgrade perfUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-headersUpgrade kernel-toolsUpgrade python-perf | Nov 19, 2019 | Jul 5, 2019 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Apr 9, 2020 | Jul 15, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jul 5, 2019 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | Nov 6, 2019 | Jul 5, 2019 |
| Suse | — | Upgrade kernel-default-manUpgrade kernel-devel-azureUpgrade kernel-default-extraUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-source-azureUpgrade kernel-defaultUpgrade kernel-azure-base | Jul 14, 2019 | Jul 5, 2019 |
| Ubuntu | — | Upgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.0.0-27-generic-lpaeUpgrade linux-image-gcpUpgrade linux-image-gkeUpgrade linux-image-4.4.0-161-powerpc-smpUpgrade linux-image-genericUpgrade linux-image-5.0.0-1018-azureUpgrade linux-image-4.15.0-1047-awsUpgrade linux-image-5.0.0-1019-snapdragonUpgrade linux-image-4.4.0-161-powerpc-e500mcUpgrade linux-image-snapdragonUpgrade linux-image-4.4.0-1092-awsUpgrade linux-image-4.15.0-1022-oracleUpgrade linux-image-lowlatencyUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.0.0-1014-awsUpgrade linux-image-4.15.0-1041-gkeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-161-powerpc64-embUpgrade linux-image-4.15.0-1044-raspi2Upgrade linux-image-4.15.0-1043-kvmUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-4.4.0-1124-snapdragonUpgrade linux-image-gke-5.0Upgrade linux-image-4.15.0-1056-azureUpgrade linux-image-5.0.0-1015-gcpUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-1120-raspi2Upgrade linux-image-4.15.0-60-generic-lpaeUpgrade linux-image-azureUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-161-lowlatencyUpgrade linux-image-aws-hweUpgrade linux-image-4.4.0-1056-kvmUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-powerpc64-embUpgrade linux-image-5.0.0-27-lowlatencyUpgrade linux-image-kvmUpgrade linux-image-4.4.0-161-generic-lpaeUpgrade linux-image-awsUpgrade linux-image-4.15.0-60-genericUpgrade linux-image-virtualUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-4.4.0-161-powerpc64-smpUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-161-genericUpgrade linux-image-oemUpgrade linux-image-generic-lpaeUpgrade linux-image-5.0.0-27-genericUpgrade linux-image-5.0.0-1015-raspi2Upgrade linux-image-5.0.0-1015-kvmUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.15.0-60-lowlatencyUpgrade linux-image-gke-4.15Upgrade linux-image-oracleUpgrade linux-image-4.15.0-1041-gcpUpgrade linux-image-5.0.0-1015-gkeUpgrade linux-image-powerpc-e500mcUpgrade linux-image-virtual-hwe-18.04 | Sep 3, 2019 | Jul 5, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub