CVE-2019-19965

⚪ Do wiadomości

Dereferencja wskaźnika NULL w jądrze Linuxa umożliwia awarię systemu podczas odkrywania portów.

CVSS
4.7
EPSS
0.7%
Exploit
poc
Vendor
netapp
Opis źródłowy (NVD)

In the Linux kernel through 5.4.6, there is a NULL pointer dereference in drivers/scsi/libsas/sas_discover.c because of mishandling of port disconnection during discovery, related to a PHY down race condition, aka CID-f70267f379b5.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2019-12-25 04:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:19 UTC
Referencje