fs/nfs/nfs4proc.c in the NFS client in the Linux kernel before 4.2.2 does not properly initialize memory for migration recovery operations, which allows remote NFS servers to cause a denial of service (NULL pointer dereference and panic) via crafted network traffic.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | May 2, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-headersUpgrade kernel-debugUpgrade perfUpgrade kernel-debuginfo | Nov 30, 2017 | May 2, 2016 |
| Oracle_linux | — | Upgrade kernel | Nov 9, 2016 | May 2, 2016 |
| Redhat_linux | — | Upgrade kernel-rt-debug-debuginfoUpgrade kernelUpgrade kernel-rt-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debug-develUpgrade kernel-tools-debuginfoUpgrade kernel-rt-develUpgrade kernel-debuginfo-common-s390xUpgrade kernel-bootwrapperUpgrade kernel-kdump-develUpgrade kernel-debug-debuginfoUpgrade kernel-kdumpUpgrade kernel-tools-libs-develUpgrade kernel-debugUpgrade kernel-debuginfoUpgrade kernel-rt-traceUpgrade kernel-rt-debug-develUpgrade kernel-rt-docUpgrade kernel-rt-debuginfoUpgrade perf-debuginfoUpgrade kernel-docUpgrade kernel-rtUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-rt-debugUpgrade kernel-rt-trace-debuginfoUpgrade kernel-abi-whitelistsUpgrade kernel-rt-trace-develUpgrade perfUpgrade kernel-debuginfo-common-ppc64Upgrade kernel-kdump-debuginfo | Nov 4, 2016 | May 2, 2016 |
| Ubuntu | — | Upgrade linux-lts-trustyUpgrade linux-raspi2Upgrade linux-lts-vividUpgrade linuxUpgrade linux-lts-utopic | Nov 19, 2024 | May 2, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub