The sg implementation in the Linux kernel through 4.9 does not properly restrict write operations in situations where the KERNEL_DS option is set, which allows local users to read or write to arbitrary kernel memory locations or cause a denial of service (use-after-free) by leveraging access to a /dev/sg device, related to block/bsg.c and drivers/scsi/sg.c. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-9576.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-kernel | Jan 20, 2017 | Dec 30, 2016 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Dec 30, 2016 | |
| Centos_linux | — | centos-upgrade-kernelcentos-upgrade-kernel-rt | Aug 28, 2019 | Dec 30, 2016 |
| Debian | debian-upgrade-linux | Mar 31, 2017 | Dec 30, 2016 | |
| F5 Big Ip | f5-bigip-upgrade-latest | Jun 17, 2026 | Jan 27, 2017 | |
| Huawei Euleros 2_0_sp1 | huawei-euleros-2_0_sp1-upgrade-kernelhuawei-euleros-2_0_sp1-upgrade-kernel-debughuawei-euleros-2_0_sp1-upgrade-kernel-debuginfohuawei-euleros-2_0_sp1-upgrade-kernel-debuginfo-common-x86_64huawei-euleros-2_0_sp1-upgrade-kernel-develhuawei-euleros-2_0_sp1-upgrade-kernel-headershuawei-euleros-2_0_sp1-upgrade-kernel-toolshuawei-euleros-2_0_sp1-upgrade-kernel-tools-libshuawei-euleros-2_0_sp1-upgrade-perfhuawei-euleros-2_0_sp1-upgrade-python-perf | Nov 30, 2017 | Dec 30, 2016 | |
| Oracle_linux | — | oracle-linux-upgrade-kerneloracle-linux-upgrade-kernel-uek | Mar 28, 2017 | Jan 11, 2017 |
| Redhat_linux | — | redhat-upgrade-kernelredhat-upgrade-kernel-rt | Mar 23, 2017 | Dec 30, 2016 |
| Suse | — | suse-upgrade-kernel-defaultsuse-upgrade-kernel-docssuse-upgrade-kernel-ec2suse-upgrade-kernel-ec2-develsuse-upgrade-kernel-ec2-extrasuse-upgrade-kernel-obs-build | Jan 21, 2017 | Dec 30, 2016 |
| Ubuntu | ubuntu-upgrade-linux-image-3-13-0-125-genericubuntu-upgrade-linux-image-3-13-0-125-generic-lpaeubuntu-upgrade-linux-image-3-13-0-125-lowlatencyubuntu-upgrade-linux-image-3-13-0-125-powerpc-e500ubuntu-upgrade-linux-image-3-13-0-125-powerpc-e500mcubuntu-upgrade-linux-image-3-13-0-125-powerpc-smpubuntu-upgrade-linux-image-3-13-0-125-powerpc64-embubuntu-upgrade-linux-image-3-13-0-125-powerpc64-smpubuntu-upgrade-linux-image-4-4-0-1048-snapdragonubuntu-upgrade-linux-image-4-4-0-64-genericubuntu-upgrade-linux-image-4-4-0-64-generic-lpaeubuntu-upgrade-linux-image-4-4-0-64-lowlatencyubuntu-upgrade-linux-image-4-4-0-64-powerpc-e500mcubuntu-upgrade-linux-image-4-4-0-64-powerpc-smpubuntu-upgrade-linux-image-4-4-0-64-powerpc64-embubuntu-upgrade-linux-image-4-4-0-64-powerpc64-smpubuntu-upgrade-linux-image-4-8-0-1026-raspi2ubuntu-upgrade-linux-image-4-8-0-39-genericubuntu-upgrade-linux-image-4-8-0-39-generic-lpaeubuntu-upgrade-linux-image-4-8-0-39-lowlatencyubuntu-upgrade-linux-image-4-8-0-39-powerpc-e500mcubuntu-upgrade-linux-image-4-8-0-39-powerpc-smpubuntu-upgrade-linux-image-4-8-0-39-powerpc64-embubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-lts-trustyubuntu-upgrade-linux-image-generic-lpae-lts-xenialubuntu-upgrade-linux-image-generic-lts-trustyubuntu-upgrade-linux-image-generic-lts-xenialubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-lts-xenialubuntu-upgrade-linux-image-powerpc-e500ubuntu-upgrade-linux-image-powerpc-e500mcubuntu-upgrade-linux-image-powerpc-e500mc-lts-xenialubuntu-upgrade-linux-image-powerpc-smpubuntu-upgrade-linux-image-powerpc-smp-lts-xenialubuntu-upgrade-linux-image-powerpc64-embubuntu-upgrade-linux-image-powerpc64-emb-lts-xenialubuntu-upgrade-linux-image-powerpc64-smpubuntu-upgrade-linux-image-powerpc64-smp-lts-xenialubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragon | Feb 23, 2017 | Dec 30, 2016 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Dec 30, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub