Input validation error in Linux kernel - CVE-2016-20022
Published: July 25, 2024
Vulnerability details
The vulnerability allows a local user to perform a denial of service (DoS) attack.
The vulnerability exists due to insufficient validation of user-supplied input within the usb_parse_endpoint() function in drivers/usb/core/config.c when parsing the wMaxPacketSize field. A local user can perform a denial of service (DoS) attack.
Note, this vulnerability only affects products that are no longer supported by the supplier.
Affected software
SUSE Linux Enterprise Server 11
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE
kernel-ec2
kernel-trace
kernel-default
kernel-xen
kernel-ec2-devel
kernel-source
kernel-xen-devel
kernel-default-devel
kernel-trace-devel
kernel-trace-base
kernel-xen-base
kernel-syms
kernel-default-base
kernel-ec2-base
How to mitigate CVE-2016-20022
kernel-trace - update to 3.0.101-108.159.1
kernel-default - update to 3.0.101-108.159.1
kernel-xen - update to 3.0.101-108.159.1
kernel-ec2-devel - update to 3.0.101-108.159.1
kernel-source - update to 3.0.101-108.159.1
kernel-xen-devel - update to 3.0.101-108.159.1
kernel-default-devel - update to 3.0.101-108.159.1
kernel-trace-devel - update to 3.0.101-108.159.1
kernel-trace-base - update to 3.0.101-108.159.1
kernel-xen-base - update to 3.0.101-108.159.1
kernel-syms - update to 3.0.101-108.159.1
kernel-default-base - update to 3.0.101-108.159.1
kernel-ec2-base - update to 3.0.101-108.159.1