Use-after-free in the usbtv_probe function in drivers/media/usb/usbtv/usbtv-core.c in the Linux kernel through 4.14.10 allows attackers to cause a denial of service (system crash) or possibly have unspecified other impact by triggering failure of audio registration, because a kfree of the usbtv data structure occurs during a usbtv_video_free call, but the usbtv_video_fail label's code attempts to both access and free this data structure.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 2, 2018 | Dec 29, 2017 |
| Suse | — | Upgrade kernel-default-extraUpgrade kernel-source-azureUpgrade kernel-devel-azureUpgrade kernel-azure-baseUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-default-man | Mar 23, 2018 | Dec 29, 2017 |
| Ubuntu | — | Upgrade linux-image-powerpc-smpUpgrade linux-image-4.13.0-43-generic-lpaeUpgrade linux-image-4.4.0-127-powerpc-e500mcUpgrade linux-image-gcpUpgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-kvmUpgrade linux-image-4.4.0-127-genericUpgrade linux-image-awsUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.13.0-1028-oemUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-1022-awsUpgrade linux-image-4.4.0-1093-snapdragonUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-4.13.0-43-genericUpgrade linux-image-4.4.0-127-generic-lpaeUpgrade linux-image-powerpc64-embUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-127-lowlatencyUpgrade linux-image-genericUpgrade linux-image-4.13.0-43-lowlatencyUpgrade linux-image-4.13.0-1018-azureUpgrade linux-image-4.13.0-1017-gcpUpgrade linux-image-snapdragonUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-oemUpgrade linux-image-4.13.0-1020-raspi2Upgrade linux-image-4.4.0-1026-kvmUpgrade linux-image-4.4.0-127-powerpc64-smpUpgrade linux-image-4.4.0-127-powerpc64-embUpgrade linux-image-4.4.0-1090-raspi2Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-powerpc64-smpUpgrade linux-image-azureUpgrade linux-image-4.4.0-1060-awsUpgrade linux-image-4.4.0-127-powerpc-smp | May 25, 2018 | Dec 29, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 30, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub