The nested_vmx_check_vmptr function in arch/x86/kvm/vmx.c in the Linux kernel through 4.9.8 improperly emulates the VMXON instruction, which allows KVM L1 guest OS users to cause a denial of service (host OS memory consumption) by leveraging the mishandling of page references.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Feb 6, 2017 |
| Debian | — | Upgrade linux | Feb 24, 2017 | Feb 6, 2017 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Apr 4, 2017 | Jan 24, 2017 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 3, 2017 | Feb 6, 2017 |
| Suse | — | Upgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade ocfs2-kmp-defaultUpgrade dlm-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-docs | Apr 5, 2017 | Feb 6, 2017 |
| Ubuntu | — | Upgrade linux-image-gkeUpgrade linux-image-genericUpgrade linux-image-4.4.0-79-genericUpgrade linux-image-4.4.0-1014-gkeUpgrade linux-image-4.4.0-79-powerpc-smpUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-79-powerpc-e500mcUpgrade linux-image-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-79-generic-lpaeUpgrade linux-image-4.4.0-1018-awsUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-79-lowlatencyUpgrade linux-image-4.10.0-21-lowlatencyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc-smpUpgrade linux-image-powerpc64-embUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.10.0-27-lowlatencyUpgrade linux-image-4.4.0-79-powerpc64-smpUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.10.0-21-generic-lpaeUpgrade linux-image-4.4.0-79-powerpc64-embUpgrade linux-image-4.4.0-1057-raspi2Upgrade linux-image-awsUpgrade linux-image-4.10.0-27-genericUpgrade linux-image-raspi2Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-1059-snapdragonUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.10.0-21-genericUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.10.0-1005-raspi2Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.10.0-27-generic-lpaeUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-snapdragon | May 18, 2017 | Feb 6, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 6, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub