ISOMAN

CVE

CVE-2019-17133

In the Linux kernel through 5.3.2, cfg80211_mgd_wext_giwessid in net/wireless/wext-sme.c does not reject a long SSID IE, leading to a Buffer Overflow.

Severity
CRITICAL
CVSS
9.8
Published
Modified

Linked Releases

DistributionReleaseStatusEvidence
Ubuntu18.04.6 amd64 desktopunknownsource
Ubuntu18.04.6 amd64 live-serverunknownsource

References

  1. http://lists.opensuse.org/opensuse-security-announce/2019-10/msg00064.html
  2. http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00010.html
  3. http://packetstormsecurity.com/files/155212/Slackware-Security-Advisory-Slackware-14.2-kernel-Updates.html
  4. https://access.redhat.com/errata/RHSA-2020:0174
  5. https://access.redhat.com/errata/RHSA-2020:0374
  6. https://access.redhat.com/errata/RHSA-2020:0375
  7. https://access.redhat.com/errata/RHSA-2020:0543
  8. https://access.redhat.com/errata/RHSA-2020:0592
  9. https://access.redhat.com/errata/RHSA-2020:0609
  10. https://access.redhat.com/errata/RHSA-2020:0653
  11. https://access.redhat.com/errata/RHSA-2020:0661
  12. https://access.redhat.com/errata/RHSA-2020:0664
  13. https://access.redhat.com/errata/RHSA-2020:0790
  14. https://lists.debian.org/debian-lts-announce/2020/01/msg00013.html
  15. https://lists.debian.org/debian-lts-announce/2020/03/msg00001.html
  16. https://marc.info/?l=linux-wireless&m=157018270915487&w=2
  17. https://seclists.org/bugtraq/2019/Nov/11
  18. https://security.netapp.com/advisory/ntap-20191031-0005/
  19. https://usn.ubuntu.com/4208-1/
  20. https://usn.ubuntu.com/4210-1/