Use-after-free in the usbtv_probe function in drivers/media/usb/usbtv/usbtv-core.c in the Linux kernel through 4.14.10 allows attackers to cause a denial of service (system crash) or possibly have unspecified other impact by triggering failure of audio registration, because a kfree of the usbtv data structure occurs during a usbtv_video_free call, but the usbtv_video_fail label's code attempts to both access and free this data structure.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 2, 2018 | Dec 29, 2017 |
| Suse | — | Upgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade kernel-default-manUpgrade kernel-devel-azureUpgrade kernel-default-extraUpgrade kernel-source-azureUpgrade kernel-azure-base | Mar 23, 2018 | Dec 29, 2017 |
| Ubuntu | — | Upgrade linux-image-4.4.0-127-powerpc64-embUpgrade linux-image-azureUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-127-powerpc64-smpUpgrade linux-image-4.13.0-1017-gcpUpgrade linux-image-4.4.0-127-lowlatencyUpgrade linux-image-4.13.0-1020-raspi2Upgrade linux-image-4.4.0-1026-kvmUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-genericUpgrade linux-image-4.4.0-127-powerpc-smpUpgrade linux-image-4.13.0-43-lowlatencyUpgrade linux-image-4.4.0-127-genericUpgrade linux-image-gkeUpgrade linux-image-powerpc64-embUpgrade linux-image-4.13.0-1018-azureUpgrade linux-image-awsUpgrade linux-image-4.13.0-43-generic-lpaeUpgrade linux-image-4.4.0-1060-awsUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-1022-awsUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-127-powerpc-e500mcUpgrade linux-image-gcpUpgrade linux-image-4.4.0-1093-snapdragonUpgrade linux-image-raspi2Upgrade linux-image-generic-lpaeUpgrade linux-image-kvmUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-oemUpgrade linux-image-4.13.0-1028-oemUpgrade linux-image-4.13.0-43-genericUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-127-generic-lpaeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-4.4.0-1090-raspi2 | May 25, 2018 | Dec 29, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 30, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub