FlawAtlas
Search the atlas
UBUNTU-CVE-2018-8822 High

UBUNTU-CVE-2018-8822

Incorrect buffer length handling in the ncp_read_kernel function in fs/ncpfs/ncplib_kernel.c in the Linux kernel through 4.15.11, and in drivers/staging/ncpfs/ncplib_kernel.c in the Linux kernel 4.16-rc through 4.16-rc6, could be exploited by malicious NCPFS servers to crash the kernel or execute code.

Exploit probability Not scored
Published March 20, 2018
Required by Not available
Last source change August 17, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:14.04:LTS linux

131 explicit affected versions

Ubuntu:14.04:LTS linux-aws

12 explicit affected versions

Ubuntu:14.04:LTS linux-lts-xenial

52 explicit affected versions

Ubuntu:16.04:LTS linux

74 explicit affected versions

Ubuntu:16.04:LTS linux-aws

33 explicit affected versions

Ubuntu:16.04:LTS linux-azure

14 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

13 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

32 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

13 explicit affected versions

Ubuntu:16.04:LTS linux-oem

11 explicit affected versions

Ubuntu:16.04:LTS linux-raspi2

47 explicit affected versions

Ubuntu:16.04:LTS linux-snapdragon

44 explicit affected versions

Ubuntu:20.04:LTS linux-azure-fde

26 explicit affected versions

Ubuntu:20.04:LTS linux-gke

51 explicit affected versions

Ubuntu:20.04:LTS linux-raspi2

6 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:22.04:LTS linux-riscv

23 explicit affected versions

Ubuntu:24.04:LTS linux-azure-6.11

7 explicit affected versions

Ubuntu:24.04:LTS linux-gcp-6.11

7 explicit affected versions

Ubuntu:24.04:LTS linux-hwe-6.11

8 explicit affected versions

Ubuntu:24.04:LTS linux-lowlatency-hwe-6.11

7 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:Pro:20.04:LTS linux-azure-fde-5.15

61 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

3 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-3653-1
related USN-3655-2
related USN-3657-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2018-8822

Incorrect buffer length handling in the ncp_read_kernel function in fs/ncpfs/ncplib_kernel.c in the Linux kernel through 4.15.11, and in drivers/staging/ncpfs/ncplib_kernel.c in the Linux kernel 4.16-rc through 4.16-rc6, could be exploited by malicious NCPFS servers to crash the kernel or execute code.

View original source

05 / REFERENCES

Further evidence