← Back

CVE-2017-8106

nvd nist
Published: Apr 24, 2017Modified: May 13, 2026

JSON object

Loading...
5.5
Vector
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Exploitability: 1.8 / Impact: 3.6
Source: NVD

Description

The handle_invept function in arch/x86/kvm/vmx.c in the Linux kernel 3.12 through 3.15 allows privileged KVM guest OS users to cause a denial of service (NULL pointer dereference and host OS crash) via a single-context INVEPT instruction with a NULL EPT pointer.

Affected (64)

Products: Linux: Linux Kernel
1 product
Linux Kernel
Configuration A
64 vulnerable
Vulnerable SoftwareAffected Versions
Linux
Version 3.12.10
Version 3.12.11
Version 3.12.12
Version 3.12.13
Version 3.12.14
Version 3.12.15
Version 3.12.16
Version 3.12.17
Version 3.12.18
Version 3.12.19
Version 3.12.1
Version 3.12.20
Version 3.12.21
Version 3.12.22
Version 3.12.23
Version 3.12.24
Version 3.12.25
Version 3.12.26
Version 3.12.27
Version 3.12.28
Version 3.12.29
Version 3.12.2
Version 3.12.30
Version 3.12.31
Version 3.12.32
Version 3.12.33
Version 3.12.34
Version 3.12.35
Version 3.12.36
Version 3.12.37
Version 3.12.38
Version 3.12.39
Version 3.12.3
Version 3.12.40
Version 3.12.41
Version 3.12.42
Version 3.12.43
Version 3.12.44
Version 3.12.45
Version 3.12.46
Version 3.12.47
Version 3.12.48
Version 3.12.49
Version 3.12.4
Version 3.12.50
Version 3.12.51
Version 3.12.52
Version 3.12.53
Version 3.12.54
Version 3.12.55
Version 3.12.56
Version 3.12.57
Version 3.12.58
Version 3.12.59
Version 3.12.5
Version 3.12.6
Version 3.12.7
Version 3.12.8
Version 3.12.9
Version 3.12
Version 3.13
Version 3.14.67
Version 3.14.68
Version 3.15

References (4)

Source: cve@mitre.org
Issue Tracking
Source: cve@mitre.org
Issue Tracking
Source: af854a3a-2127-422b-91ae-364da2661108
Issue Tracking
Source: af854a3a-2127-422b-91ae-364da2661108
Issue Tracking

Timeline

No history available yet.