MEDIUM
Bromium client - out of bound read results in race condition causing Kernel memory leaks or denial of service
Published Feb 3, 2020
6.3
MEDIUMCVSS 3.1
EPSS 0.47%
Description
Bromium client version 4.0.3.2060 and prior to 4.1.7 Update 1 has an out of bound read results in race condition causing Kernel memory leaks or denial of service.
Affected products
-
- Version 4.0.3.2060StatusaffectedConstraints-
- Version < 4.1.7 Update 1StatusaffectedConstraints-
- Version ?< 4.0.3.2060StatusaffectedConstraints-
- Version ?>= 4.0.3.2060StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Bromium | Bromium client | n/a |
|
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (2)
References (3)
- https://airbus-cyber-security.com/dive-into-a-kernel-bromium-race-condition-cve-2019-18567 x_refsource_MISCExploitThird Party Advisory
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-8316 Advisory
- https://support.bromium.com/s/article/Bromium-Secure-Platform-4-1-Update-7-Released x_refsource_CONFIRMRelease NotesVendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://airbus-cyber-security.com/dive-into-a-kernel-bromium-race-condition-cve-2019-18567 | x_refsource_MISCExploitThird Party Advisory | |
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2019-8316 | Advisory | |
| https://support.bromium.com/s/article/Bromium-Secure-Platform-4-1-Update-7-Released | x_refsource_CONFIRMRelease NotesVendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner airbus
Published Feb 3, 2020
Updated Sep 16, 2024
Reserved Oct 28, 2019
Link CVE-2019-18567
CISA Vulnrichment
Updated n/a
ENISA EUVD
EUVD-2019-8316 Assigner airbus
Published Feb 3, 2020
Updated Sep 16, 2024
Exploited since n/a
Link EUVD-2019-8316