CVE-2015-4002
EUVD-2015-403207.06.2015, 23:59
drivers/staging/ozwpan/ozusbsvc1.c in the OZWPAN driver in the Linux kernel through 4.0.5 does not ensure that certain length values are sufficiently large, which allows remote attackers to cause a denial of service (system crash or large loop) or possibly execute arbitrary code via a crafted packet, related to the (1) oz_usb_rx and (2) oz_usb_handle_ep_data functions.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| linux | linux_kernel | 𝑥 < 3.4.109 |
| linux | linux_kernel | 3.5 ≤ 𝑥 < 3.10.81 |
| linux | linux_kernel | 3.11 ≤ 𝑥 < 3.12.45 |
| linux | linux_kernel | 3.13 ≤ 𝑥 < 3.14.45 |
| linux | linux_kernel | 3.15 ≤ 𝑥 < 3.16.35 |
| linux | linux_kernel | 3.17 ≤ 𝑥 < 3.18.18 |
| linux | linux_kernel | 3.19 ≤ 𝑥 < 4.0.6 |
| canonical | ubuntu_linux | 14.04 |
| canonical | ubuntu_linux | 15.10 |
| opensuse | opensuse | 13.2 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux |
| ||||||||||||||||
| linux-armadaxp |
| ||||||||||||||||
| linux-aws |
| ||||||||||||||||
| linux-ec2 |
| ||||||||||||||||
| linux-flo |
| ||||||||||||||||
| linux-fsl-imx51 |
| ||||||||||||||||
| linux-gke |
| ||||||||||||||||
| linux-goldfish |
| ||||||||||||||||
| linux-grouper |
| ||||||||||||||||
| linux-hwe |
| ||||||||||||||||
| linux-hwe-edge |
| ||||||||||||||||
| linux-linaro-omap |
| ||||||||||||||||
| linux-linaro-shared |
| ||||||||||||||||
| linux-linaro-vexpress |
| ||||||||||||||||
| linux-lts-quantal |
| ||||||||||||||||
| linux-lts-raring |
| ||||||||||||||||
| linux-lts-saucy |
| ||||||||||||||||
| linux-lts-trusty |
| ||||||||||||||||
| linux-lts-utopic |
| ||||||||||||||||
| linux-lts-vivid |
| ||||||||||||||||
| linux-lts-wily |
| ||||||||||||||||
| linux-lts-xenial |
| ||||||||||||||||
| linux-maguro |
| ||||||||||||||||
| linux-mako |
| ||||||||||||||||
| linux-manta |
| ||||||||||||||||
| linux-mvl-dove |
| ||||||||||||||||
| linux-qcm-msm |
| ||||||||||||||||
| linux-raspi2 |
| ||||||||||||||||
| linux-snapdragon |
| ||||||||||||||||
| linux-ti-omap4 |
|
Common Weakness Enumeration
References