Upstream information
CVE-2013-2893 at MITRE
Description
The Human Interface Device (HID) subsystem in the Linux kernel through 3.11, when CONFIG_LOGITECH_FF, CONFIG_LOGIG940_FF, or CONFIG_LOGIWHEELS_FF is enabled, allows physically proximate attackers to cause a denial of service (heap-based out-of-bounds write) via a crafted device, related to (1) drivers/hid/hid-lgff.c, (2) drivers/hid/hid-lg3ff.c, and (3) drivers/hid/hid-lg4ff.c.
Overall state of this security issue: Does not affect SUSE products
CVSS v2 Scores
| CVSS detail | National Vulnerability Database |
| Base Score | 4.7 |
| Vector | AV:L/AC:M/Au:N/C:N/I:N/A:C |
| Access Vector | Local |
| Access Complexity | Medium |
| Authentication | None |
| Confidentiality Impact | None |
| Integrity Impact | None |
| Availability Impact | Complete |
Note from the SUSE Security Team on the kernel-default package
SUSE will no longer fix all CVEs in the Linux Kernel anymore, but declare some bug classes as won't fix. Please refer to
TID 21496 for more details.
Note from the SUSE Security Team on the xen package
This issue likely only affects the XEN hypervisor itself, unless otherwise stated. The userland utilities in -tools and libraries in -libs are shipped together with the xen hypervisor as they are built from one source and do not contain hypervisor specific fixes.
SUSE Bugzilla entry:
835839 [RESOLVED / FIXED]
SUSE Security Advisories:
List of released packages
| Product(s) | Fixed package version(s) | References |
| SUSE Linux Enterprise Desktop 11 SP3 | kernel-bigsmp-devel >= 3.0.101-0.46.1
kernel-default >= 3.0.101-0.46.1
kernel-default-base >= 3.0.101-0.46.1
kernel-default-devel >= 3.0.101-0.46.1
kernel-default-extra >= 3.0.101-0.46.1
kernel-pae >= 3.0.101-0.42.1
kernel-pae-base >= 3.0.101-0.42.1
kernel-pae-devel >= 3.0.101-0.42.1
kernel-pae-extra >= 3.0.101-0.42.1
kernel-source >= 3.0.101-0.46.1
kernel-syms >= 3.0.101-0.46.1
kernel-trace-devel >= 3.0.101-0.46.1
kernel-xen >= 3.0.101-0.46.1
kernel-xen-base >= 3.0.101-0.46.1
kernel-xen-devel >= 3.0.101-0.46.1
kernel-xen-extra >= 3.0.101-0.46.1
xen-kmp-default >= 4.2.5_02_3.0.101_0.46-0.7.9
xen-kmp-pae >= 4.2.5_02_3.0.101_0.42-0.7.2
| Patchnames: sledsp3-kernel (i586,x86_64) |
SUSE Linux Enterprise Desktop 11 SP4
SUSE Linux Enterprise Server for SAP Applications 11 SP4
SUSE Linux Enterprise Software Development Kit 11 SP4 | kernel-docs >= 3.0.101-63.1
| Patchnames: SUSE Linux Enterprise Software Development Kit 11 SP4 GA kernel-docs-3.0.101-63.1 (aarch64,ppc64le,s390x,x86_64) |
| SUSE Linux Enterprise High Availability Extension 11 SP3 | cluster-network-kmp-bigsmp >= 1.4_3.0.101_0.46-2.27.120
cluster-network-kmp-default >= 1.4_3.0.101_0.46-2.27.120
cluster-network-kmp-pae >= 1.4_3.0.101_0.42-2.27.115
cluster-network-kmp-ppc64 >= 1.4_3.0.101_0.42-2.27.115
cluster-network-kmp-trace >= 1.4_3.0.101_0.46-2.27.120
cluster-network-kmp-xen >= 1.4_3.0.101_0.46-2.27.120
gfs2-kmp-bigsmp >= 2_3.0.101_0.46-0.16.126
gfs2-kmp-default >= 2_3.0.101_0.46-0.16.126
gfs2-kmp-pae >= 2_3.0.101_0.42-0.16.121
gfs2-kmp-ppc64 >= 2_3.0.101_0.42-0.16.121
gfs2-kmp-trace >= 2_3.0.101_0.46-0.16.126
gfs2-kmp-xen >= 2_3.0.101_0.46-0.16.126
ocfs2-kmp-bigsmp >= 1.6_3.0.101_0.46-0.20.120
ocfs2-kmp-default >= 1.6_3.0.101_0.46-0.20.120
ocfs2-kmp-pae >= 1.6_3.0.101_0.42-0.20.115
ocfs2-kmp-ppc64 >= 1.6_3.0.101_0.42-0.20.115
ocfs2-kmp-trace >= 1.6_3.0.101_0.46-0.20.120
ocfs2-kmp-xen >= 1.6_3.0.101_0.46-0.20.120
| Patchnames: slehasp3-kernel (i586,ia64,ppc64,s390x,x86_64) |
| SUSE Linux Enterprise Real Time 11 SP3 | cluster-network-kmp-rt >= 1.4_3.0.101_rt130_0.32-2.27.121
cluster-network-kmp-rt_trace >= 1.4_3.0.101_rt130_0.32-2.27.121
drbd-kmp-rt >= 8.4.4_3.0.101_rt130_0.32-0.22.87
drbd-kmp-rt_trace >= 8.4.4_3.0.101_rt130_0.32-0.22.87
iscsitarget-kmp-rt >= 1.4.20_3.0.101_rt130_0.32-0.38.106
iscsitarget-kmp-rt_trace >= 1.4.20_3.0.101_rt130_0.32-0.38.106
kernel-rt >= 3.0.101.rt130-0.32.1
kernel-rt-base >= 3.0.101.rt130-0.32.1
kernel-rt-devel >= 3.0.101.rt130-0.32.1
kernel-rt_trace >= 3.0.101.rt130-0.32.1
kernel-rt_trace-base >= 3.0.101.rt130-0.32.1
kernel-rt_trace-devel >= 3.0.101.rt130-0.32.1
kernel-source-rt >= 3.0.101.rt130-0.32.1
kernel-syms-rt >= 3.0.101.rt130-0.32.1
lttng-modules-kmp-rt >= 2.1.1_3.0.101_rt130_0.32-0.11.96
lttng-modules-kmp-rt_trace >= 2.1.1_3.0.101_rt130_0.32-0.11.96
ocfs2-kmp-rt >= 1.6_3.0.101_rt130_0.32-0.20.121
ocfs2-kmp-rt_trace >= 1.6_3.0.101_rt130_0.32-0.20.121
ofed-kmp-rt >= 1.5.4.1_3.0.101_rt130_0.32-0.13.112
ofed-kmp-rt_trace >= 1.5.4.1_3.0.101_rt130_0.32-0.13.112
| Patchnames: slertesp3-kernel (x86_64) |
| SUSE Linux Enterprise Server 11 SP1-LTSS | btrfs-kmp-default >= 0_2.6.32.59_0.9-0.3.151
btrfs-kmp-pae >= 0_2.6.32.59_0.13-0.3.163
btrfs-kmp-xen >= 0_2.6.32.59_0.13-0.3.163
ext4dev-kmp-default >= 0_2.6.32.59_0.9-7.9.118
ext4dev-kmp-pae >= 0_2.6.32.59_0.13-7.9.130
ext4dev-kmp-trace >= 0_2.6.32.59_0.9-7.9.118
ext4dev-kmp-xen >= 0_2.6.32.59_0.13-7.9.130
hyper-v-kmp-default >= 0_2.6.32.59_0.13-0.18.39
hyper-v-kmp-pae >= 0_2.6.32.59_0.13-0.18.39
hyper-v-kmp-trace >= 0_2.6.32.59_0.13-0.18.39
kernel-default >= 2.6.32.59-0.9.1
kernel-default-base >= 2.6.32.59-0.9.1
kernel-default-devel >= 2.6.32.59-0.9.1
kernel-default-man >= 2.6.32.59-0.15.2
kernel-ec2 >= 2.6.32.59-0.15.2
kernel-ec2-base >= 2.6.32.59-0.15.2
kernel-ec2-devel >= 2.6.32.59-0.15.2
kernel-pae >= 2.6.32.59-0.15.2
kernel-pae-base >= 2.6.32.59-0.15.2
kernel-pae-devel >= 2.6.32.59-0.15.2
kernel-source >= 2.6.32.59-0.9.1
kernel-syms >= 2.6.32.59-0.9.1
kernel-trace >= 2.6.32.59-0.9.1
kernel-trace-base >= 2.6.32.59-0.9.1
kernel-trace-devel >= 2.6.32.59-0.9.1
kernel-xen >= 2.6.32.59-0.15.2
kernel-xen-base >= 2.6.32.59-0.15.2
kernel-xen-devel >= 2.6.32.59-0.15.2
xen-kmp-default >= 4.0.3_21548_18_2.6.32.59_0.19-0.9.17
xen-kmp-pae >= 4.0.3_21548_18_2.6.32.59_0.19-0.9.17
xen-kmp-trace >= 4.0.3_21548_18_2.6.32.59_0.19-0.9.17
| Patchnames: slessp1-kernel (i586,s390x,x86_64) |
| SUSE Linux Enterprise Server 11 SP2-LTSS | kernel-default >= 3.0.101-0.7.29.1
kernel-default-base >= 3.0.101-0.7.29.1
kernel-default-devel >= 3.0.101-0.7.29.1
kernel-default-man >= 3.0.101-0.7.29.1
kernel-ec2 >= 3.0.101-0.7.29.1
kernel-ec2-base >= 3.0.101-0.7.29.1
kernel-ec2-devel >= 3.0.101-0.7.29.1
kernel-pae >= 3.0.101-0.7.29.1
kernel-pae-base >= 3.0.101-0.7.29.1
kernel-pae-devel >= 3.0.101-0.7.29.1
kernel-source >= 3.0.101-0.7.29.1
kernel-syms >= 3.0.101-0.7.29.1
kernel-trace >= 3.0.101-0.7.29.1
kernel-trace-base >= 3.0.101-0.7.29.1
kernel-trace-devel >= 3.0.101-0.7.29.1
kernel-xen >= 3.0.101-0.7.29.1
kernel-xen-base >= 3.0.101-0.7.29.1
kernel-xen-devel >= 3.0.101-0.7.29.1
xen-kmp-default >= 4.1.6_08_3.0.101_0.7.29-0.5.19
xen-kmp-pae >= 4.1.6_08_3.0.101_0.7.29-0.5.19
xen-kmp-trace >= 4.1.6_08_3.0.101_0.7.29-0.5.19
| Patchnames: slessp2-kernel (i586,ia64,ppc64,s390x,x86_64) |
SUSE Linux Enterprise Server 11 SP3
SUSE Linux Enterprise Server for SAP Applications 11 SP3 | kernel-bigsmp >= 3.0.101-0.46.1
kernel-bigsmp-base >= 3.0.101-0.46.1
kernel-bigsmp-devel >= 3.0.101-0.46.1
kernel-default >= 3.0.101-0.46.1
kernel-default-base >= 3.0.101-0.46.1
kernel-default-devel >= 3.0.101-0.46.1
kernel-default-man >= 3.0.101-0.42.1
kernel-ec2 >= 3.0.101-0.46.1
kernel-ec2-base >= 3.0.101-0.46.1
kernel-ec2-devel >= 3.0.101-0.46.1
kernel-pae >= 3.0.101-0.42.1
kernel-pae-base >= 3.0.101-0.42.1
kernel-pae-devel >= 3.0.101-0.42.1
kernel-ppc64 >= 3.0.101-0.42.1
kernel-ppc64-base >= 3.0.101-0.42.1
kernel-ppc64-devel >= 3.0.101-0.42.1
kernel-source >= 3.0.101-0.46.1
kernel-syms >= 3.0.101-0.46.1
kernel-trace >= 3.0.101-0.46.1
kernel-trace-base >= 3.0.101-0.46.1
kernel-trace-devel >= 3.0.101-0.46.1
kernel-xen >= 3.0.101-0.46.1
kernel-xen-base >= 3.0.101-0.46.1
kernel-xen-devel >= 3.0.101-0.46.1
xen-kmp-default >= 4.2.5_02_3.0.101_0.46-0.7.9
xen-kmp-pae >= 4.2.5_02_3.0.101_0.42-0.7.2
| Patchnames: slessp3-kernel (i586,ia64,ppc64,s390x,x86_64) |
| SUSE Linux Enterprise Server 11 SP4 | kernel-default >= 3.0.101-63.1
kernel-default-base >= 3.0.101-63.1
kernel-default-devel >= 3.0.101-63.1
kernel-default-man >= 3.0.101-63.1
kernel-docs >= 3.0.101-63.1
kernel-pae >= 3.0.101-63.1
kernel-pae-base >= 3.0.101-63.1
kernel-pae-devel >= 3.0.101-63.1
kernel-ppc64 >= 3.0.101-63.1
kernel-ppc64-base >= 3.0.101-63.1
kernel-ppc64-devel >= 3.0.101-63.1
kernel-source >= 3.0.101-63.1
kernel-syms >= 3.0.101-63.1
kernel-trace >= 3.0.101-63.1
kernel-trace-base >= 3.0.101-63.1
kernel-trace-devel >= 3.0.101-63.1
kernel-xen >= 3.0.101-63.1
kernel-xen-base >= 3.0.101-63.1
kernel-xen-devel >= 3.0.101-63.1
| Patchnames: SUSE Linux Enterprise Server 11 SP4 GA kernel-default-3.0.101-63.1 (aarch64,ppc64le,s390x,x86_64) SUSE Linux Enterprise Software Development Kit 11 SP4 GA kernel-docs-3.0.101-63.1 (aarch64,ppc64le,s390x,x86_64) |
SUSE Timeline for this CVE
CVE page created: Wed Aug 21 12:16:35 2013
CVE page last modified: Thu Aug 27 21:30:05 2026