UBUNTU-CVE-2018-14734
drivers/infiniband/core/ucma.c in the Linux kernel through 4.17.11 allows ucma_leave_multicast to access a certain data structure after a cleanup step in ucma_process_join, which allows attackers to cause a denial of service (use-after-free).
02 / AFFECTED SOFTWARE
Affected packages
142 explicit affected versions
20 explicit affected versions
5 explicit affected versions
60 explicit affected versions
82 explicit affected versions
41 explicit affected versions
28 explicit affected versions
24 explicit affected versions
44 explicit affected versions
20 explicit affected versions
54 explicit affected versions
52 explicit affected versions
22 explicit affected versions
17 explicit affected versions
19 explicit affected versions
16 explicit affected versions
17 explicit affected versions
14 explicit affected versions
19 explicit affected versions
26 explicit affected versions
51 explicit affected versions
6 explicit affected versions
12 explicit affected versions
1 explicit affected versions
1 explicit affected versions
23 explicit affected versions
1 explicit affected versions
3 explicit affected versions
03 / CONNECTIONS
Connected vulnerabilities
04 / EVIDENCE
Source records
drivers/infiniband/core/ucma.c in the Linux kernel through 4.17.11 allows ucma_leave_multicast to access a certain data structure after a cleanup step in ucma_process_join, which allows attackers to cause a denial of service (use-after-free).
05 / REFERENCES
Further evidence
- http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=cb2595c1393b4a5211534e6f0a0fbad369e21ad8
- https://git.kernel.org/linus/cb2595c1393b4a5211534e6f0a0fbad369e21ad8
- https://github.com/torvalds/linux/commit/cb2595c1393b4a5211534e6f0a0fbad369e21ad8
- https://ubuntu.com/security/CVE-2018-14734
- https://ubuntu.com/security/notices/USN-3797-1
- https://ubuntu.com/security/notices/USN-3797-2
- https://ubuntu.com/security/notices/USN-3847-1
- https://ubuntu.com/security/notices/USN-3847-2
- https://ubuntu.com/security/notices/USN-3847-3
- https://ubuntu.com/security/notices/USN-3849-1
- https://ubuntu.com/security/notices/USN-3849-2
- https://www.cve.org/CVERecord?id=CVE-2018-14734