The tty_open function in drivers/tty/tty_io.c in the Linux kernel before 3.1.1 mishandles a driver-lookup failure, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via crafted access to a device file under the /dev/pts directory.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade python-perfUpgrade kernel-abi-whitelistsUpgrade kernelUpgrade kernel-headersUpgrade perfUpgrade kernel-firmwareUpgrade kernel-debug-develUpgrade kernel-debugUpgrade kernel-develUpgrade kernel-doc | Dec 1, 2016 | May 2, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 2, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Apr 8, 2016 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | May 2, 2016 |
| Suse | — | Upgrade kernel-default-baseUpgrade kernel-traceUpgrade kernel-symsUpgrade kernel-trace-develUpgrade kernel-trace-baseUpgrade kernel-xenUpgrade kernel-default-develUpgrade kernel-xen-develUpgrade kernel-defaultUpgrade kernel-xen-baseUpgrade kernel-source | Nov 17, 2015 | Nov 17, 2015 |
| Ubuntu | — | Upgrade linux-raspi2 | Nov 19, 2024 | May 2, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub