CVE-2019-0155

Aliases:UBUNTU-CVE-2019-0155DEBIAN-CVE-2019-0155
Advisory lineage Upstream: 0 Downstream: 40
Modified
Published: 14 Nov 2019, 18:42
Last modified:04 Aug 2024, 17:44

Vulnerability Summary

Overall Risk (default)
medium
31/100
CVSS Score
7.8 HIGH
v3.1 (nvd)
EPSS Score
0.67% LOW
1% probability +0.58%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

14 Nov 2019, 18:42
Published
Vulnerability first disclosed
04 Aug 2024, 17:44
Last Modified
Vulnerability information updated

Description

Insufficient access control in a subsystem for Intel (R) processor graphics in 6th, 7th, 8th and 9th Generation Intel(R) Core(TM) Processor Families; Intel(R) Pentium(R) Processor J, N, Silver and Gold Series; Intel(R) Celeron(R) Processor J, N, G3900 and G4900 Series; Intel(R) Atom(R) Processor A and E3900 Series; Intel(R) Xeon(R) Processor E3-1500 v5 and v6, E-2100 and E-2200 Processor Families; Intel(R) Graphics Driver for Windows before 26.20.100.6813 (DCH) or 26.20.100.6812 and before 21.20.x.5077 (aka15.45.5077), i915 Linux Driver for Intel(R) Processor Graphics before versions 5.4-rc7, 5.3.11, 4.19.84, 4.14.154, 4.9.201, 4.4.201 may allow an authenticated user to potentially enable escalation of privilege via local access.

CVSS Metrics

  • v3.1HIGHScore: 7.8CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • v2.0HIGHScore: 7.2AV:L/AC:L/Au:N/C:C/I:C/A:C

EPSS Trends

Current EPSS score: 0.67% Percentile: 50%

Affected Systems

  • canonicalubuntu_linux

    14.04

  • debianlinux

    < 5.3.9-2 | < 5.3.9-2 | < 5.3.9-2 | < 5.3.9-2

  • ubuntulinux

    < 4.4.0-169.198 | < 4.15.0-70.79

  • ubuntulinux-aws

    < 4.4.0-1059.63 | < 4.4.0-1099.110 | < 4.15.0-1056.58

  • ubuntulinux-aws-5.0

    < 5.0.0-1022.25~18.04.1

  • ubuntulinux-aws-fips

    < 4.15.0-2018.18 | all

  • ubuntulinux-aws-hwe

    < 4.15.0-1056.58~16.04.1

  • ubuntulinux-azure

    < 4.15.0-1064.69~14.04.1 | < 4.15.0-1064.69 | < 5.0.0-1027.29~18.04.1

  • ubuntulinux-azure-5.3

    < 5.3.0-1008.9~18.04.1

  • ubuntulinux-azure-edge

    all

  • ubuntulinux-azure-fde

    all

  • ubuntulinux-azure-fde-5.15

    < 5.15.0-1114.123~20.04.1

  • ubuntulinux-azure-fips

    < 4.15.0-2006.7 | all

  • ubuntulinux-bluefield

    all

  • ubuntulinux-fips

    < 4.4.0-1026.31 | all

  • ubuntulinux-gcp

    < 4.15.0-1050.53 | < 5.0.0-1026.27~18.04.1

  • ubuntulinux-gcp-5.3

    < 5.3.0-1009.10~18.04.1

  • ubuntulinux-gcp-edge

    all

  • ubuntulinux-gcp-fips

    all

  • ubuntulinux-gke-4.15

    < 4.15.0-1049.52

  • ubuntulinux-gke-5.0

    < 5.0.0-1026.27~18.04.2

  • ubuntulinux-hwe

    < 4.15.0-70.79~16.04.1 | < 5.0.0-36.39~18.04.1

  • ubuntulinux-hwe-edge

    all | < 5.3.0-23.25~18.04.1

  • ubuntulinux-intel-iot-realtime

    all

  • ubuntulinux-kvm

    < 4.4.0-1063.70 | < 4.15.0-1051.51

  • ubuntulinux-lts-xenial

    < 4.4.0-169.198~14.04.1

  • ubuntulinux-oem

    < 4.15.0-1064.73

  • ubuntulinux-oem-osp1

    < 5.0.0-1028.32

  • ubuntulinux-oracle

    < 4.15.0-1030.33~16.04.1 | < 4.15.0-1030.33

  • ubuntulinux-oracle-5.0

    < 5.0.0-1008.13~18.04.1

  • ubuntulinux-raspi-realtime

    all

  • ubuntulinux-raspi2

    < 4.4.0-1126.135 | < 4.15.0-1052.56 | all

  • ubuntulinux-realtime

    all

  • ubuntulinux-riscv

    all | all

  • ubuntulinux-snapdragon

    < 4.4.0-1130.138 | < 4.15.0-1069.76

  • intelatom_x5-e3930_firmware

    na

  • intelatom_x5-e3940_firmware

    na

  • intelatom_x7-e3950_firmware

    na

  • intelceleron_g3900_firmware

    na

  • intelceleron_g3900e_firmware

    na

  • intelceleron_g3900t_firmware

    na

  • intelceleron_g3900te_firmware

    na

  • intelceleron_g3902e_firmware

    na

  • intelceleron_g3920_firmware

    na

  • intelceleron_g3930_firmware

    na

  • intelceleron_g3930e_firmware

    na

  • intelceleron_g3930t_firmware

    na

  • intelceleron_g3930te_firmware

    na

  • intelceleron_g3950_firmware

    na

  • intelceleron_g4900_firmware

    na

Showing first 50 affected entries in server-rendered view.

References (24)