The SMB2_tcon function in fs/cifs/smb2pdu.c in the Linux kernel before 3.16.3 allows remote CIFS servers to cause a denial of service (NULL pointer dereference and client system crash) or possibly have unspecified other impact by deleting the IPC$ share during resolution of DFS referrals.
CVSS Details
- CVSS 3.1 Base Score: 6.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-abi-whitelistsUpgrade kernel-tools-libs-develUpgrade python-perfUpgrade kernelUpgrade kernel-toolsUpgrade kernel-headersUpgrade kernel-tools-libsUpgrade kernel-develUpgrade perfUpgrade kernel-debug-develUpgrade kernel-docUpgrade kernel-debug | Dec 1, 2016 | Sep 28, 2014 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Sep 28, 2014 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Oct 16, 2024 | Sep 28, 2014 |
| Ubuntu | — | Upgrade linux-image-3.13.0-39-powerpc-e500mcUpgrade linux-image-3.13.0-39-lowlatencyUpgrade linux-image-3.13.0-39-powerpc64-smpUpgrade linux-image-3.13.0-39-powerpc64-embUpgrade linux-image-3.13.0-39-powerpc-e500Upgrade linux-image-3.13.0-39-genericUpgrade linux-image-3.13.0-39-powerpc-smpUpgrade linux-image-3.13.0-39-generic-lpae | Nov 8, 2024 | Sep 28, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub