In ip6_xmit of ip6_output.c, there is a possible out of bounds write due to a use after free. This could lead to local escalation of privilege with System execution privileges needed. User interaction is not needed for exploitation.Product: AndroidVersions: Android kernelAndroid ID: A-168607263References: Upstream kernel
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-linux | Jul 30, 2024 | Oct 25, 2021 | |
| Suse | — | suse-upgrade-cluster-md-kmp-defaultsuse-upgrade-dlm-kmp-defaultsuse-upgrade-gfs2-kmp-defaultsuse-upgrade-kernel-azuresuse-upgrade-kernel-azure-basesuse-upgrade-kernel-azure-develsuse-upgrade-kernel-debug-basesuse-upgrade-kernel-defaultsuse-upgrade-kernel-default-basesuse-upgrade-kernel-default-develsuse-upgrade-kernel-default-extrasuse-upgrade-kernel-default-kgraftsuse-upgrade-kernel-default-livepatchsuse-upgrade-kernel-default-livepatch-develsuse-upgrade-kernel-default-mansuse-upgrade-kernel-develsuse-upgrade-kernel-devel-azuresuse-upgrade-kernel-docssuse-upgrade-kernel-kvmsmall-basesuse-upgrade-kernel-livepatch-4_12_14-150_63-defaultsuse-upgrade-kernel-livepatch-4_12_14-150_66-defaultsuse-upgrade-kernel-livepatch-4_12_14-150_69-defaultsuse-upgrade-kernel-livepatch-4_12_14-150_72-defaultsuse-upgrade-kernel-livepatch-4_12_14-150_75-defaultsuse-upgrade-kernel-livepatch-4_12_14-150_78-defaultsuse-upgrade-kernel-livepatch-4_12_14-150_83-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_102-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_105-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_67-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_72-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_75-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_78-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_83-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_86-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_89-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_92-defaultsuse-upgrade-kernel-livepatch-4_12_14-197_99-defaultsuse-upgrade-kernel-macrossuse-upgrade-kernel-obs-buildsuse-upgrade-kernel-sourcesuse-upgrade-kernel-source-azuresuse-upgrade-kernel-symssuse-upgrade-kernel-syms-azuresuse-upgrade-kernel-vanillasuse-upgrade-kernel-vanilla-basesuse-upgrade-kernel-vanilla-develsuse-upgrade-kernel-vanilla-livepatch-develsuse-upgrade-kernel-zfcpdump-mansuse-upgrade-kgraft-patch-4_4_180-94_135-defaultsuse-upgrade-kgraft-patch-4_4_180-94_138-defaultsuse-upgrade-kgraft-patch-4_4_180-94_141-defaultsuse-upgrade-kgraft-patch-4_4_180-94_144-defaultsuse-upgrade-kgraft-patch-4_4_180-94_147-defaultsuse-upgrade-kgraft-patch-4_4_180-94_150-defaultsuse-upgrade-kgraft-patch-4_4_180-94_153-defaultsuse-upgrade-ocfs2-kmp-defaultsuse-upgrade-reiserfs-kmp-default | Nov 20, 2021 | Oct 25, 2021 |
| Ubuntu | ubuntu-upgrade-linux-image-4-4-0-1103-awsubuntu-upgrade-linux-image-4-4-0-1104-kvmubuntu-upgrade-linux-image-4-4-0-1139-awsubuntu-upgrade-linux-image-4-4-0-223-genericubuntu-upgrade-linux-image-4-4-0-223-lowlatencyubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-lts-xenialubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-lts-xenialubuntu-upgrade-linux-image-virtualubuntu-upgrade-linux-image-virtual-lts-xenial | Apr 1, 2022 | Oct 25, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub