FlawAtlas
Search the atlas
UBUNTU-CVE-2018-9363 High

UBUNTU-CVE-2018-9363

In the hidp_process_report in bluetooth, there is an integer overflow. This could lead to an out of bounds write with no additional execution privileges needed. User interaction is not needed for exploitation. Product: Android Versions: Android kernel Android ID: A-65853588 References: Upstream kernel.

Exploit probability Not scored
Published August 2, 2018
Required by Not available
Last source change April 22, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:14.04:LTS linux

140 explicit affected versions

Ubuntu:14.04:LTS linux-aws

20 explicit affected versions

Ubuntu:14.04:LTS linux-azure

2 explicit affected versions

Ubuntu:14.04:LTS linux-lts-xenial

60 explicit affected versions

Ubuntu:16.04:LTS linux

82 explicit affected versions

Ubuntu:16.04:LTS linux-aws

41 explicit affected versions

Ubuntu:16.04:LTS linux-azure

25 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

22 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

42 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

20 explicit affected versions

Ubuntu:16.04:LTS linux-raspi2

54 explicit affected versions

Ubuntu:16.04:LTS linux-snapdragon

52 explicit affected versions

Ubuntu:18.04:LTS linux

20 explicit affected versions

Ubuntu:18.04:LTS linux-aws

15 explicit affected versions

Ubuntu:18.04:LTS linux-azure

16 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

14 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

15 explicit affected versions

Ubuntu:18.04:LTS linux-oem

12 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2

17 explicit affected versions

Ubuntu:20.04:LTS linux-azure-fde

26 explicit affected versions

Ubuntu:20.04:LTS linux-gke

51 explicit affected versions

Ubuntu:20.04:LTS linux-raspi2

6 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:22.04:LTS linux-riscv

23 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

3 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-3822-2

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2018-9363

In the hidp_process_report in bluetooth, there is an integer overflow. This could lead to an out of bounds write with no additional execution privileges needed. User interaction is not needed for exploitation. Product: Android Versions: Android kernel Android ID: A-65853588 References: Upstream kernel.

View original source

05 / REFERENCES

Further evidence