The snd_msndmidi_input_read function in sound/isa/msnd/msnd_midi.c in the Linux kernel through 4.11.7 allows local users to cause a denial of service (over-boundary access) or possibly have unspecified other impact by changing the value of a message queue head pointer between two kernel reads of that value, aka a "double fetch" vulnerability.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Jun 28, 2017 |
| Ubuntu | — | Upgrade linux-image-4.4.0-1039-awsUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-98-lowlatencyUpgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-98-powerpc64-smpUpgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-awsUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-98-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-4.4.0-98-generic-lpaeUpgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc-e500Upgrade linux-image-gkeUpgrade linux-image-4.4.0-98-powerpc64-embUpgrade linux-image-raspi2Upgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1033-gkeUpgrade linux-image-3.13.0-157-genericUpgrade linux-image-kvmUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-1076-raspi2Upgrade linux-image-4.4.0-98-powerpc-smpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-1009-kvmUpgrade linux-image-4.4.0-1078-snapdragonUpgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-98-genericUpgrade linux-image-3.13.0-157-powerpc-smp | Oct 31, 2017 | Jun 28, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 28, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub