Integer overflow in the _ctl_do_mpt_command function in drivers/scsi/mpt2sas/mpt2sas_ctl.c in the Linux kernel 2.6.38 and earlier might allow local users to gain privileges or cause a denial of service (memory corruption) via an ioctl call specifying a crafted value that triggers a heap-based buffer overflow.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-PAE-develUpgrade kernelUpgrade kernel-xenUpgrade kernel-debugUpgrade kernel-docUpgrade kernel-headersUpgrade kernel-PAEUpgrade kernel-develUpgrade kernel-xen-develUpgrade kernel-debug-devel | Dec 1, 2016 | May 3, 2011 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Oct 16, 2024 | May 3, 2011 |
| Suse | — | Upgrade kernel-xenUpgrade kernel-bigsmpUpgrade kernel-vmiUpgrade kernel-debugUpgrade kernel-iseries64Upgrade kernel-sourceUpgrade kernel-ppc64Upgrade kernel-xenpaeUpgrade kernel-kdumppaeUpgrade kernel-smpUpgrade kernel-symsUpgrade kernel-vmipaeUpgrade kernel-kdumpUpgrade kernel-default | Feb 17, 2015 | May 3, 2011 |
| Ubuntu | — | Upgrade linux-image-2.6.32-33-lpiaUpgrade linux-image-2.6.32-33-preemptUpgrade linux-image-2.6.38-10-virtualUpgrade linux-image-2.6.35-903-omap4Upgrade linux-image-2.6.38-10-generic-paeUpgrade linux-image-2.6.38-10-powerpc-smpUpgrade linux-image-2.6.32-33-ia64Upgrade linux-image-2.6.32-33-powerpc64-smpUpgrade linux-image-2.6.32-33-powerpc-smpUpgrade linux-image-2.6.31-609-imx51Upgrade linux-image-2.6.32-417-doveUpgrade linux-image-2.6.35-30-powerpcUpgrade linux-image-2.6.35-30-genericUpgrade linux-image-2.6.35-30-virtualUpgrade linux-image-2.6.35-30-powerpc-smpUpgrade linux-image-2.6.38-10-genericUpgrade linux-image-2.6.38-10-powerpcUpgrade linux-image-2.6.35-30-serverUpgrade linux-image-2.6.35-30-generic-paeUpgrade linux-image-2.6.35-30-powerpc64-smpUpgrade linux-image-2.6.38-1209-omap4Upgrade linux-image-2.6.32-33-sparc64-smpUpgrade linux-image-2.6.32-33-serverUpgrade linux-image-2.6.32-33-sparc64Upgrade linux-image-2.6.35-30-omapUpgrade linux-image-2.6.32-33-generic-paeUpgrade linux-image-2.6.38-10-omapUpgrade linux-image-2.6.32-217-doveUpgrade linux-image-2.6.32-33-386Upgrade linux-image-2.6.32-317-ec2Upgrade linux-image-2.6.38-10-powerpc64-smpUpgrade linux-image-2.6.32-33-virtualUpgrade linux-image-2.6.32-33-versatileUpgrade linux-image-2.6.35-30-versatileUpgrade linux-image-2.6.38-10-versatileUpgrade linux-image-2.6.32-33-powerpcUpgrade linux-image-2.6.38-10-serverUpgrade linux-image-2.6.32-33-generic | Nov 8, 2024 | May 3, 2011 |
| Vmsa 2011 0012 | — | Upgrade VMware ESXi 3.5 to build number 604481Upgrade VMware ESX 4.1 to build number 502767Upgrade VMware ESX 4.0 to build number 480973Upgrade VMware ESX 3.5 to build number 604481 | Oct 20, 2011 | May 3, 2011 |
| Vmsa 2012 0001 | — | Upgrade VMware ESX 4.1 to build number 582267 | Feb 3, 2012 | May 3, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub