The tty_open function in drivers/tty/tty_io.c in the Linux kernel before 3.1.1 mishandles a driver-lookup failure, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via crafted access to a device file under the /dev/pts directory.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-abi-whitelistsUpgrade kernel-headersUpgrade kernelUpgrade python-perfUpgrade perfUpgrade kernel-debug-develUpgrade kernel-develUpgrade kernel-docUpgrade kernel-firmwareUpgrade kernel-debug | Dec 1, 2016 | May 2, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 2, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Apr 8, 2016 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | May 2, 2016 |
| Suse | — | Upgrade kernel-default-develUpgrade kernel-traceUpgrade kernel-default-baseUpgrade kernel-trace-develUpgrade kernel-trace-baseUpgrade kernel-symsUpgrade kernel-xenUpgrade kernel-sourceUpgrade kernel-xen-baseUpgrade kernel-xen-develUpgrade kernel-default | Nov 17, 2015 | Nov 17, 2015 |
| Ubuntu | — | Upgrade linux-raspi2 | Nov 19, 2024 | May 2, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub