drivers/vfio/pci/vfio_pci.c in the Linux kernel through 4.8.11 allows local users to bypass integer overflow checks, and cause a denial of service (memory corruption) or have unspecified other impact, by leveraging access to a vfio PCI device file for a VFIO_DEVICE_SET_IRQS ioctl call, aka a "state machine confusion bug."
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Dec 9, 2016 | Nov 27, 2016 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Mar 6, 2017 | Nov 27, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 28, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Feb 7, 2017 | Oct 12, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Mar 3, 2017 | Nov 27, 2016 |
| Suse | — | Upgrade kernel-ec2-develUpgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade cluster-network-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-ec2Upgrade kernel-defaultUpgrade kernel-obs-buildUpgrade cluster-md-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-ec2-extra | Dec 9, 2016 | Nov 27, 2016 |
| Ubuntu | — | Upgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-lpaeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1057-raspi2Upgrade linux-image-genericUpgrade linux-image-3.13.0-132-powerpc64-embUpgrade linux-image-4.4.0-79-generic-lpaeUpgrade linux-image-4.4.0-79-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-132-powerpc-e500mcUpgrade linux-image-4.4.0-1018-awsUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-132-powerpc64-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-79-powerpc-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-1059-snapdragonUpgrade linux-image-3.13.0-132-powerpc-smpUpgrade linux-image-4.4.0-1014-gkeUpgrade linux-image-4.10.0-27-lowlatencyUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-snapdragonUpgrade linux-image-3.13.0-132-genericUpgrade linux-image-3.13.0-132-lowlatencyUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.10.0-27-genericUpgrade linux-image-virtualUpgrade linux-image-generic-lts-trustyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-gkeUpgrade linux-image-4.10.0-27-generic-lpaeUpgrade linux-image-4.4.0-79-lowlatencyUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.13.0-132-generic-lpaeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-79-powerpc64-smpUpgrade linux-image-4.4.0-79-powerpc-e500mcUpgrade linux-image-3.13.0-132-powerpc-e500Upgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-4.4.0-79-genericUpgrade linux-image-awsUpgrade linux-image-powerpc64-emb | Jun 8, 2017 | Nov 27, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub