Linux Kernel version 3.18 to 4.16 incorrectly handles an SG_IO ioctl on /dev/sg0 with dxfer_direction=SG_DXFER_FROM_DEV and an empty 6-byte cmdp. This may lead to copying up to 1000 kernel heap pages to the userspace. This has been fixed upstream in https://github.com/torvalds/linux/commit/a45b599ad808c3c982fdcdc12b0b8611c2f92824 already. The problem has limited scope, as users don't usually have permissions to access SCSI devices. On the other hand, e.g. the Nero user manual suggests doing `chmod o+r+w /dev/sg*` to make the devices accessible. NOTE: third parties dispute the relevance of this report, noting that the requirement for an attacker to have both the CAP_SYS_ADMIN and CAP_SYS_RAWIO capabilities makes it "virtually impossible to exploit.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel | Aug 28, 2019 | Jun 26, 2018 |
| Debian | — | Upgrade linux | Feb 19, 2019 | Jun 26, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade perfUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade kernel-develUpgrade kernel-debugUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel-toolsUpgrade python-perf | Jun 17, 2020 | Jun 26, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernelUpgrade kernel-tools-libsUpgrade perfUpgrade python-perfUpgrade kernel-develUpgrade kernel-tools | May 30, 2019 | Jun 26, 2018 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 29, 2018 | May 18, 2018 |
| Redhat_linux | — | Upgrade kernel | Oct 31, 2018 | Jun 26, 2018 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-default-extraUpgrade kernel-default-manUpgrade kernel-azure-baseUpgrade kernel-source-azureUpgrade kernel-devel-azureUpgrade kernel-obs-build | Jun 21, 2018 | Jun 20, 2018 |
| Ubuntu | — | Upgrade linux-image-4.4.0-1024-awsUpgrade linux-image-3.13.0-157-powerpc-smpUpgrade linux-image-snapdragonUpgrade linux-image-4.4.0-130-powerpc-smpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-130-powerpc-e500mcUpgrade linux-image-oemUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-azureUpgrade linux-image-4.4.0-130-lowlatencyUpgrade linux-image-awsUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-4.4.0-130-powerpc64-embUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.15.0-1017-oemUpgrade linux-image-gkeUpgrade linux-image-kvmUpgrade linux-image-4.4.0-1029-kvmUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-1095-snapdragonUpgrade linux-image-4.4.0-130-powerpc64-smpUpgrade linux-image-genericUpgrade linux-image-4.4.0-130-genericUpgrade linux-image-4.15.0-1020-kvmUpgrade linux-image-powerpc-smpUpgrade linux-image-4.15.0-33-genericUpgrade linux-image-4.15.0-33-generic-lpaeUpgrade linux-image-4.15.0-1022-azureUpgrade linux-image-4.4.0-1062-awsUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-130-generic-lpaeUpgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-raspi2Upgrade linux-image-powerpc-e500mcUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-1092-raspi2Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-4.15.0-33-lowlatencyUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-3.13.0-157-genericUpgrade linux-image-4.15.0-1018-gcpUpgrade linux-image-powerpc64-embUpgrade linux-image-azure-edgeUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.15.0-1021-raspi2Upgrade linux-image-lowlatencyUpgrade linux-image-4.15.0-33-snapdragonUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.15.0-1020-awsUpgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-generic-lpae | Jul 5, 2018 | Jun 21, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 26, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub