The blk_rq_map_user_iov function in block/blk-map.c in the Linux kernel before 4.8.14 does not properly restrict the type of iterator, which allows local users to read or write to arbitrary kernel memory locations or cause a denial of service (use-after-free) by leveraging access to a /dev/sg device.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Jan 5, 2017 | Dec 28, 2016 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Dec 28, 2016 |
| Debian | — | Upgrade linux | Mar 31, 2017 | Dec 28, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jan 27, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-headersUpgrade python-perfUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-debugUpgrade kernel-debuginfo-common-x86_64Upgrade perfUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-debuginfo | Nov 30, 2017 | Dec 28, 2016 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Feb 7, 2017 | Nov 25, 2016 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Mar 23, 2017 | Dec 28, 2016 |
| Suse | — | Upgrade kernel-ec2-develUpgrade kernel-ec2-extraUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade cluster-network-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-ec2 | Dec 14, 2016 | Dec 14, 2016 |
| Ubuntu | — | Upgrade linux-snapdragonUpgrade linux-lts-xenialUpgrade linux-hwe-edgeUpgrade linux-awsUpgrade linux-hweUpgrade linuxUpgrade linux-raspi2 | Nov 19, 2024 | Dec 28, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub