Incorrect buffer length handling in the ncp_read_kernel function in fs/ncpfs/ncplib_kernel.c in the Linux kernel through 4.15.11, and in drivers/staging/ncpfs/ncplib_kernel.c in the Linux kernel 4.16-rc through 4.16-rc6, could be exploited by malicious NCPFS servers to crash the kernel or execute code.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | May 2, 2018 | Mar 20, 2018 |
| Suse | — | Upgrade kernel-docsUpgrade kernel-default-extraUpgrade kernel-devel-azureUpgrade kernel-default-manUpgrade kernel-azure-baseUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-source-azure | Apr 24, 2018 | Mar 20, 2018 |
| Ubuntu | — | Upgrade linux-image-4.4.0-127-powerpc64-smpUpgrade linux-image-snapdragonUpgrade linux-image-4.4.0-1090-raspi2Upgrade linux-image-4.13.0-1018-azureUpgrade linux-image-gkeUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-127-genericUpgrade linux-image-4.4.0-127-powerpc-smpUpgrade linux-image-awsUpgrade linux-image-generic-lts-trustyUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-149-powerpc64-smpUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc-smpUpgrade linux-image-4.13.0-1028-oemUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-oemUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-kvmUpgrade linux-image-4.13.0-1020-raspi2Upgrade linux-image-3.13.0-149-generic-lpaeUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.13.0-43-genericUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc-e500Upgrade linux-image-4.13.0-43-lowlatencyUpgrade linux-image-3.13.0-149-lowlatencyUpgrade linux-image-3.13.0-149-powerpc-e500mcUpgrade linux-image-3.13.0-149-powerpc-e500Upgrade linux-image-4.4.0-1093-snapdragonUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-3.13.0-149-genericUpgrade linux-image-4.4.0-127-lowlatencyUpgrade linux-image-4.13.0-1017-gcpUpgrade linux-image-4.4.0-1026-kvmUpgrade linux-image-4.4.0-127-powerpc64-embUpgrade linux-image-gcpUpgrade linux-image-3.13.0-149-powerpc-smpUpgrade linux-image-genericUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-azureUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1022-awsUpgrade linux-image-4.4.0-127-powerpc-e500mcUpgrade linux-image-4.13.0-43-generic-lpaeUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1060-awsUpgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-149-powerpc64-embUpgrade linux-image-4.4.0-127-generic-lpaeUpgrade linux-image-generic-lpae | May 25, 2018 | Mar 20, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 20, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub