The blk_rq_map_user_iov function in block/blk-map.c in the Linux kernel before 4.8.14 does not properly restrict the type of iterator, which allows local users to read or write to arbitrary kernel memory locations or cause a denial of service (use-after-free) by leveraging access to a /dev/sg device.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Jan 5, 2017 | Dec 28, 2016 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Dec 28, 2016 |
| Debian | — | Upgrade linux | Mar 31, 2017 | Dec 28, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jan 27, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernelUpgrade kernel-debugUpgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernel-toolsUpgrade perfUpgrade kernel-debuginfo | Nov 30, 2017 | Dec 28, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Feb 7, 2017 | Nov 25, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Mar 23, 2017 | Dec 28, 2016 |
| Suse | — | Upgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-ec2-develUpgrade kernel-ec2-extraUpgrade kernel-docsUpgrade dlm-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade kernel-ec2 | Dec 14, 2016 | Dec 14, 2016 |
| Ubuntu | — | Upgrade linux-hweUpgrade linux-raspi2Upgrade linuxUpgrade linux-lts-xenialUpgrade linux-snapdragonUpgrade linux-hwe-edgeUpgrade linux-aws | Nov 19, 2024 | Dec 28, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub