The x86_decode_insn function in arch/x86/kvm/emulate.c in the Linux kernel before 4.8.7, when KVM is enabled, allows local users to cause a denial of service (host OS crash) via a certain use of a ModR/M byte in an undefined instruction.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Mar 6, 2017 | Nov 27, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 28, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Feb 7, 2017 | Nov 2, 2016 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Mar 3, 2017 | Nov 27, 2016 |
| Suse | — | Upgrade kernel-default | Dec 9, 2016 | Nov 27, 2016 |
| Ubuntu | — | Upgrade linux-image-4.8.0-32-powerpc-e500mcUpgrade linux-image-generic-lts-xenialUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-1042-snapdragonUpgrade linux-image-4.4.0-57-powerpc64-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-57-powerpc-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-4.8.0-32-genericUpgrade linux-image-4.8.0-1021-raspi2Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.8.0-32-powerpc64-embUpgrade linux-image-4.4.0-57-powerpc64-embUpgrade linux-image-4.4.0-57-lowlatencyUpgrade linux-image-4.4.0-57-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-genericUpgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-4.8.0-32-generic-lpaeUpgrade linux-image-4.4.0-57-powerpc-e500mcUpgrade linux-image-4.4.0-57-generic-lpaeUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-lowlatencyUpgrade linux-image-4.8.0-32-powerpc-smpUpgrade linux-image-powerpc64-embUpgrade linux-image-4.8.0-32-lowlatencyUpgrade linux-image-powerpc-smpUpgrade linux-image-raspi2 | Dec 21, 2016 | Nov 27, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub