Vulnerabilidad en kernel de Linux (CVE-2016-20022)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
27/06/2024
Última modificación:
13/03/2025
Descripción
En el kernel de Linux anterior a 4.8, usb_parse_endpoint en drivers/usb/core/config.c no valida el campo wMaxPacketSize de un descriptor de endpoint. NOTA: Esta vulnerabilidad solo afecta a productos que ya no son compatibles con el proveedor.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/torvalds/linux/commit/aed9d65ac3278d4febd8665bd7db59ef53e825fe
- https://lore.kernel.org/lkml/1486322541-8206-8-git-send-email-w%401wt.eu/
- https://www.spinics.net/lists/linux-usb/msg144177.html
- https://github.com/torvalds/linux/commit/aed9d65ac3278d4febd8665bd7db59ef53e825fe
- https://lore.kernel.org/lkml/1486322541-8206-8-git-send-email-w%401wt.eu/
- https://www.spinics.net/lists/linux-usb/msg144177.html



