Linux Kernel version 3.18 to 4.16 incorrectly handles an SG_IO ioctl on /dev/sg0 with dxfer_direction=SG_DXFER_FROM_DEV and an empty 6-byte cmdp. This may lead to copying up to 1000 kernel heap pages to the userspace. This has been fixed upstream in https://github.com/torvalds/linux/commit/a45b599ad808c3c982fdcdc12b0b8611c2f92824 already. The problem has limited scope, as users don't usually have permissions to access SCSI devices. On the other hand, e.g. the Nero user manual suggests doing `chmod o+r+w /dev/sg*` to make the devices accessible. NOTE: third parties dispute the relevance of this report, noting that the requirement for an attacker to have both the CAP_SYS_ADMIN and CAP_SYS_RAWIO capabilities makes it "virtually impossible to exploit.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel | Aug 28, 2019 | Jun 26, 2018 |
| Debian | — | Upgrade linux | Feb 19, 2019 | Jun 26, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-toolsUpgrade kernel-headersUpgrade perfUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfoUpgrade kernel-develUpgrade kernel-debug-develUpgrade kernel-debug | Jun 17, 2020 | Jun 26, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-toolsUpgrade kernel-develUpgrade python-perfUpgrade perfUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64 | May 30, 2019 | Jun 26, 2018 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 29, 2018 | May 18, 2018 |
| Redhat_linux | — | Upgrade kernel | Oct 31, 2018 | Jun 26, 2018 |
| Suse | — | Upgrade kernel-docsUpgrade kernel-default-extraUpgrade kernel-default-manUpgrade kernel-azure-baseUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade kernel-devel-azureUpgrade kernel-source-azure | Jun 21, 2018 | Jun 20, 2018 |
| Ubuntu | — | Upgrade linux-image-4.4.0-1029-kvmUpgrade linux-image-kvmUpgrade linux-image-gkeUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-3.13.0-157-powerpc-smpUpgrade linux-image-azureUpgrade linux-image-4.4.0-130-powerpc64-embUpgrade linux-image-4.4.0-1095-snapdragonUpgrade linux-image-awsUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-4.4.0-130-powerpc-e500mcUpgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-4.4.0-130-powerpc-smpUpgrade linux-image-4.4.0-130-lowlatencyUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-oemUpgrade linux-image-4.4.0-1024-awsUpgrade linux-image-4.15.0-1017-oemUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-powerpc-e500mcUpgrade linux-image-4.15.0-33-snapdragonUpgrade linux-image-4.15.0-33-lowlatencyUpgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-4.15.0-1018-gcpUpgrade linux-image-azure-edgeUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1092-raspi2Upgrade linux-image-generic-lpaeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-130-genericUpgrade linux-image-4.4.0-1062-awsUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-130-generic-lpaeUpgrade linux-image-genericUpgrade linux-image-4.4.0-130-powerpc64-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.15.0-1021-raspi2Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-powerpc-e500Upgrade linux-image-4.15.0-33-generic-lpaeUpgrade linux-image-4.15.0-1020-kvmUpgrade linux-image-3.13.0-157-genericUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-4.15.0-1022-azureUpgrade linux-image-4.15.0-1020-awsUpgrade linux-image-4.15.0-33-generic | Jul 5, 2018 | Jun 21, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 26, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub