The blk_rq_map_user_iov function in block/blk-map.c in the Linux kernel before 4.8.14 does not properly restrict the type of iterator, which allows local users to read or write to arbitrary kernel memory locations or cause a denial of service (use-after-free) by leveraging access to a /dev/sg device.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Jan 5, 2017 | Dec 28, 2016 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Dec 28, 2016 |
| Debian | — | Upgrade linux | Mar 31, 2017 | Dec 28, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jan 27, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-tools-libsUpgrade kernel-debugUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernelUpgrade python-perfUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-debuginfoUpgrade perf | Nov 30, 2017 | Dec 28, 2016 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Feb 7, 2017 | Nov 25, 2016 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Mar 23, 2017 | Dec 28, 2016 |
| Suse | — | Upgrade kernel-obs-buildUpgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-ec2-develUpgrade kernel-ec2-extraUpgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade cluster-network-kmp-defaultUpgrade kernel-ec2Upgrade cluster-md-kmp-default | Dec 14, 2016 | Dec 14, 2016 |
| Ubuntu | — | Upgrade linux-hweUpgrade linux-raspi2Upgrade linuxUpgrade linux-snapdragonUpgrade linux-awsUpgrade linux-hwe-edgeUpgrade linux-lts-xenial | Nov 19, 2024 | Dec 28, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub