The vmw_gb_surface_define_ioctl function (accessible via DRM_IOCTL_VMW_GB_SURFACE_CREATE) in drivers/gpu/drm/vmwgfx/vmwgfx_surface.c in the Linux kernel through 4.11.4 defines a backup_handle variable but does not give it an initial value. If one attempts to create a GB surface, with a previously allocated DMA buffer to be used as a backup buffer, the backup_handle variable does not get written to and is then later returned to user space, allowing local users to obtain sensitive information from uninitialized kernel memory via a crafted ioctl call.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Aug 7, 2017 | Jun 13, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | Dec 2, 2020 | Jun 2, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 2, 2017 |
| Ubuntu | — | Upgrade linux-image-4.4.0-87-powerpc-smpUpgrade linux-image-3.13.0-125-powerpc64-smpUpgrade linux-image-3.13.0-125-lowlatencyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.10.0-1011-raspi2Upgrade linux-image-4.4.0-1022-gkeUpgrade linux-image-4.4.0-87-powerpc-e500mcUpgrade linux-image-4.8.0-59-powerpc64-embUpgrade linux-image-4.4.0-87-powerpc64-embUpgrade linux-image-3.13.0-125-powerpc-e500mcUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-awsUpgrade linux-image-4.8.0-59-powerpc-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-125-powerpc64-embUpgrade linux-image-3.13.0-125-powerpc-e500Upgrade linux-image-3.13.0-125-generic-lpaeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-87-powerpc64-smpUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.10.0-28-generic-lpaeUpgrade linux-image-4.10.0-28-genericUpgrade linux-image-3.13.0-125-genericUpgrade linux-image-raspi2Upgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-87-genericUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc-smpUpgrade linux-image-gkeUpgrade linux-image-4.8.0-1043-raspi2Upgrade linux-image-4.4.0-1026-awsUpgrade linux-image-4.4.0-87-lowlatencyUpgrade linux-image-generic-lts-trustyUpgrade linux-image-4.8.0-59-powerpc-e500mcUpgrade linux-image-3.13.0-125-powerpc-smpUpgrade linux-image-powerpc-e500Upgrade linux-image-snapdragonUpgrade linux-image-powerpc64-embUpgrade linux-image-4.8.0-59-genericUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.8.0-59-lowlatencyUpgrade linux-image-genericUpgrade linux-image-4.4.0-87-generic-lpaeUpgrade linux-image-4.4.0-1065-raspi2Upgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-1067-snapdragonUpgrade linux-image-4.10.0-28-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.8.0-59-generic-lpae | Jul 21, 2017 | Jun 13, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 13, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub