In the Linux kernel, the following vulnerability has been resolved: HID: core: zero-initialize the report buffer Since the report buffer is used by all kinds of drivers in various ways, let's zero-initialize it during allocation to make sure that it can't be ever used to leak kernel memory via specially-crafted report.
| Vendor | Product | Versions |
|---|---|---|
| android | 27ce405039bfe6d3f4143415c638f56a3df77dca, 27ce405039bfe6d3f4143415c638f56a3df77dca, 27ce405039bfe6d3f4143415c638f56a3df77dca, 27ce405039bfe6d3f4143415c638f56a3df77dca, 27ce405039bfe6d3f4143415c638f56a3df77dca, 27ce405039bfe6d3f4143415c638f56a3df77dca, 27ce405039bfe6d3f4143415c638f56a3df77dca, 27ce405039bfe6d3f4143415c638f56a3df77dca, b2b6cadad699d44a8a5b2a60f3d960e00d6fb3b7, fe6c9b48ebc920ff21c10c50ab2729440c734254, 3.12 |
Downstream vendors/products affected by this vulnerability
| Vendor | Product | Source | Confidence |
|---|---|---|---|
| amazon | amazon linux | cert_advisory | 90% |
| canonical | ubuntu linux | cert_advisory | 90% |
| debian | debian linux | cert_advisory | 90% |
| debian | debian_linux | cve_cpe | 95% |
| dell | dell poweredge | cert_advisory | 90% |