The __udf_read_inode function in fs/udf/inode.c in the Linux kernel through 3.16.3 does not restrict the amount of ICB indirection, which allows physically proximate attackers to cause a denial of service (infinite loop or stack consumption) via a UDF filesystem with a crafted inode.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade python-perfUpgrade kernel-develUpgrade kernel-docUpgrade perfUpgrade kernel-tools-libs-develUpgrade kernel-toolsUpgrade kernel-abi-whitelistsUpgrade kernel-debugUpgrade kernel-firmwareUpgrade kernel-tools-libsUpgrade kernel-debug-develUpgrade kernelUpgrade kernel-headers | Dec 1, 2016 | Sep 28, 2014 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Sep 28, 2014 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 17, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Oct 16, 2024 | Sep 28, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 15, 2014 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-docs | Dec 18, 2015 | Sep 28, 2014 |
| Ubuntu | — | Upgrade linux-image-3.2.0-70-virtualUpgrade linux-image-2.6.32-67-sparc64-smpUpgrade linux-image-3.13.0-37-powerpc-e500Upgrade linux-image-2.6.32-67-powerpc-smpUpgrade linux-image-3.2.0-70-generic-paeUpgrade linux-image-3.2.0-70-genericUpgrade linux-image-3.13.0-37-powerpc64-smpUpgrade linux-image-3.13.0-37-generic-lpaeUpgrade linux-image-3.13.0-37-lowlatencyUpgrade linux-image-2.6.32-67-lpiaUpgrade linux-image-3.13.0-37-genericUpgrade linux-image-3.2.0-70-highbankUpgrade linux-image-2.6.32-67-generic-paeUpgrade linux-image-2.6.32-67-powerpcUpgrade linux-image-3.2.0-70-powerpc-smpUpgrade linux-image-2.6.32-371-ec2Upgrade linux-image-3.2.0-70-powerpc64-smpUpgrade linux-image-3.13.0-37-powerpc64-embUpgrade linux-image-2.6.32-67-preemptUpgrade linux-image-2.6.32-67-386Upgrade linux-image-2.6.32-67-serverUpgrade linux-image-3.13.0-37-powerpc-smpUpgrade linux-image-2.6.32-67-virtualUpgrade linux-image-2.6.32-67-genericUpgrade linux-image-3.13.0-37-powerpc-e500mcUpgrade linux-image-2.6.32-67-ia64Upgrade linux-image-3.2.0-1455-omap4Upgrade linux-image-2.6.32-67-powerpc64-smpUpgrade linux-image-2.6.32-67-sparc64Upgrade linux-image-3.2.0-70-omapUpgrade linux-image-2.6.32-67-versatile | Nov 8, 2024 | Sep 28, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub