The tty_open function in drivers/tty/tty_io.c in the Linux kernel before 3.1.1 mishandles a driver-lookup failure, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via crafted access to a device file under the /dev/pts directory.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-headersUpgrade python-perfUpgrade kernelUpgrade kernel-abi-whitelistsUpgrade kernel-debugUpgrade kernel-debug-develUpgrade kernel-develUpgrade perfUpgrade kernel-docUpgrade kernel-firmware | Dec 1, 2016 | May 2, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 2, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Apr 8, 2016 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | May 2, 2016 |
| Suse | — | Upgrade kernel-traceUpgrade kernel-default-baseUpgrade kernel-default-develUpgrade kernel-trace-develUpgrade kernel-xenUpgrade kernel-symsUpgrade kernel-trace-baseUpgrade kernel-xen-develUpgrade kernel-xen-baseUpgrade kernel-sourceUpgrade kernel-default | Nov 17, 2015 | Nov 17, 2015 |
| Ubuntu | — | Upgrade linux-raspi2 | Nov 19, 2024 | May 2, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub