The x86_decode_insn function in arch/x86/kvm/emulate.c in the Linux kernel before 4.8.7, when KVM is enabled, allows local users to cause a denial of service (host OS crash) via a certain use of a ModR/M byte in an undefined instruction.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Mar 6, 2017 | Nov 27, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 28, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Feb 7, 2017 | Nov 2, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Mar 3, 2017 | Nov 27, 2016 |
| Suse | — | Upgrade kernel-default | Dec 9, 2016 | Nov 27, 2016 |
| Ubuntu | — | Upgrade linux-image-4.8.0-32-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-57-lowlatencyUpgrade linux-image-raspi2Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc64-embUpgrade linux-image-genericUpgrade linux-image-4.8.0-32-powerpc-smpUpgrade linux-image-4.8.0-32-lowlatencyUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-57-powerpc-e500mcUpgrade linux-image-4.4.0-57-powerpc64-embUpgrade linux-image-4.8.0-32-powerpc64-embUpgrade linux-image-4.4.0-57-generic-lpaeUpgrade linux-image-4.4.0-57-genericUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-4.8.0-32-genericUpgrade linux-image-4.4.0-57-powerpc-smpUpgrade linux-image-4.4.0-1042-snapdragonUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-57-powerpc64-smpUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.8.0-32-powerpc-e500mcUpgrade linux-image-4.8.0-1021-raspi2Upgrade linux-image-generic-lts-xenial | Dec 21, 2016 | Nov 27, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub