The ipxitf_ioctl function in net/ipx/af_ipx.c in the Linux kernel through 4.11.1 mishandles reference counts, which allows local users to cause a denial of service (use-after-free) or possibly have unspecified other impact via a failed SIOCGIFADDR ioctl call for an IPX interface.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jun 20, 2017 | May 14, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-develUpgrade perfUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debug | Jan 18, 2018 | May 14, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-debugUpgrade kernel-debuginfoUpgrade kernel-develUpgrade perfUpgrade kernel-toolsUpgrade kernel-headersUpgrade kernel-debug-develUpgrade kernelUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libs | Jan 18, 2018 | May 14, 2017 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-ec2Upgrade kernel-ec2-extraUpgrade dlm-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-docsUpgrade cluster-network-kmp-defaultUpgrade kernel-ec2-devel | Jun 8, 2017 | May 14, 2017 |
| Ubuntu | — | Upgrade linux-image-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-129-powerpc64-smpUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-gkeUpgrade linux-image-3.13.0-129-generic-lpaeUpgrade linux-image-4.10.0-1016-raspi2Upgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-129-powerpc-e500Upgrade linux-image-3.13.0-129-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-129-lowlatencyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-4.4.0-83-powerpc64-embUpgrade linux-image-powerpc-e500Upgrade linux-image-4.4.0-1022-awsUpgrade linux-image-3.13.0-129-powerpc64-embUpgrade linux-image-4.4.0-83-lowlatencyUpgrade linux-image-4.4.0-83-generic-lpaeUpgrade linux-image-4.4.0-1061-raspi2Upgrade linux-image-raspi2Upgrade linux-image-4.4.0-1063-snapdragonUpgrade linux-image-4.4.0-83-powerpc64-smpUpgrade linux-image-generic-lts-trustyUpgrade linux-image-4.4.0-83-powerpc-smpUpgrade linux-image-4.10.0-33-genericUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-129-powerpc-smpUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-1018-gkeUpgrade linux-image-4.10.0-33-lowlatencyUpgrade linux-image-4.4.0-83-powerpc-e500mcUpgrade linux-image-awsUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-4.10.0-33-generic-lpaeUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-83-genericUpgrade linux-image-3.13.0-129-powerpc-e500mc | Jun 20, 2017 | May 14, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 14, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub