Use-after-free in the usbtv_probe function in drivers/media/usb/usbtv/usbtv-core.c in the Linux kernel through 4.14.10 allows attackers to cause a denial of service (system crash) or possibly have unspecified other impact by triggering failure of audio registration, because a kfree of the usbtv data structure occurs during a usbtv_video_free call, but the usbtv_video_fail label's code attempts to both access and free this data structure.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 2, 2018 | Dec 29, 2017 |
| Suse | — | Upgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-devel-azureUpgrade kernel-source-azureUpgrade kernel-default-extraUpgrade kernel-azure-base | Mar 23, 2018 | Dec 29, 2017 |
| Ubuntu | — | Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.13.0-1028-oemUpgrade linux-image-awsUpgrade linux-image-4.4.0-127-powerpc-e500mcUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-127-generic-lpaeUpgrade linux-image-4.13.0-43-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-kvmUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc-smpUpgrade linux-image-raspi2Upgrade linux-image-gcpUpgrade linux-image-gkeUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1093-snapdragonUpgrade linux-image-4.4.0-1022-awsUpgrade linux-image-powerpc64-embUpgrade linux-image-4.13.0-43-generic-lpaeUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-127-genericUpgrade linux-image-4.13.0-1017-gcpUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.13.0-1018-azureUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-azureUpgrade linux-image-4.4.0-1026-kvmUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-1090-raspi2Upgrade linux-image-4.4.0-127-lowlatencyUpgrade linux-image-4.13.0-1020-raspi2Upgrade linux-image-genericUpgrade linux-image-snapdragonUpgrade linux-image-oemUpgrade linux-image-4.4.0-127-powerpc64-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-127-powerpc64-embUpgrade linux-image-4.4.0-1060-awsUpgrade linux-image-4.4.0-127-powerpc-smpUpgrade linux-image-4.13.0-43-lowlatency | May 25, 2018 | Dec 29, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 30, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub