The sg implementation in the Linux kernel through 4.9 does not properly restrict write operations in situations where the KERNEL_DS option is set, which allows local users to read or write to arbitrary kernel memory locations or cause a denial of service (use-after-free) by leveraging access to a /dev/sg device, related to block/bsg.c and drivers/scsi/sg.c. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-9576.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Jan 20, 2017 | Dec 30, 2016 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Dec 30, 2016 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Aug 28, 2019 | Dec 30, 2016 |
| Debian | — | Upgrade linux | Mar 31, 2017 | Dec 30, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jan 27, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernelUpgrade kernel-debugUpgrade python-perfUpgrade kernel-develUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade perf | Nov 30, 2017 | Dec 30, 2016 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Mar 28, 2017 | Jan 11, 2017 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Mar 23, 2017 | Dec 30, 2016 |
| Suse | — | Upgrade kernel-ec2Upgrade kernel-obs-buildUpgrade kernel-ec2-extraUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-ec2-devel | Jan 21, 2017 | Dec 30, 2016 |
| Ubuntu | — | Upgrade linux-image-3.13.0-125-lowlatencyUpgrade linux-image-3.13.0-125-generic-lpaeUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-64-lowlatencyUpgrade linux-image-4.8.0-39-powerpc-smpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-64-generic-lpaeUpgrade linux-image-3.13.0-125-genericUpgrade linux-image-4.4.0-64-powerpc-e500mcUpgrade linux-image-4.4.0-64-powerpc-smpUpgrade linux-image-4.8.0-1026-raspi2Upgrade linux-image-4.8.0-39-lowlatencyUpgrade linux-image-3.13.0-125-powerpc64-smpUpgrade linux-image-4.4.0-64-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-3.13.0-125-powerpc-e500Upgrade linux-image-3.13.0-125-powerpc64-embUpgrade linux-image-4.4.0-64-genericUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-1048-snapdragonUpgrade linux-image-powerpc-e500Upgrade linux-image-4.8.0-39-powerpc64-embUpgrade linux-image-4.8.0-39-generic-lpaeUpgrade linux-image-generic-lts-trustyUpgrade linux-image-4.4.0-64-powerpc64-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-125-powerpc-e500mcUpgrade linux-image-4.8.0-39-powerpc-e500mcUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-125-powerpc-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-snapdragonUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.8.0-39-genericUpgrade linux-image-generic-lpae-lts-trusty | Feb 23, 2017 | Dec 30, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 30, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub