UBUNTU-CVE-2016-2184
Dashboard / Vulnerabilities / UBUNTU-CVE-2016-2184
UBUNTU-CVE-2016-2184
Summary:
Details: The create_fixed_stream_quirk function in sound/usb/quirks.c in the snd-usb-audio driver in the Linux kernel before 4.5.1 allows physically proximate attackers to cause a denial of service (NULL pointer dereference or double free, and system crash) via a crafted endpoints value in a USB device descriptor.
References: https://ubuntu.com/security/CVE-2016-2184, https://ubuntu.com/security/notices/USN-2965-1, https://ubuntu.com/security/notices/USN-2965-4, https://ubuntu.com/security/notices/USN-2965-3, https://ubuntu.com/security/notices/USN-2965-2, https://ubuntu.com/security/notices/USN-2971-2, https://ubuntu.com/security/notices/USN-2971-3, https://ubuntu.com/security/notices/USN-2971-1, https://ubuntu.com/security/notices/USN-2970-1, https://ubuntu.com/security/notices/USN-2969-1, https://ubuntu.com/security/notices/USN-2968-1, https://ubuntu.com/security/notices/USN-2968-2, https://ubuntu.com/security/notices/USN-2996-1, https://ubuntu.com/security/notices/USN-2997-1, https://www.cve.org/CVERecord?id=CVE-2016-2184
Affected packages
Package
Name: linux
Purl: pkg:deb/ubuntu/linux?arch=source&distro=trusty
Affected ranges
Type: ECOSYSTEM
Events:
