← Back to CVE List
Vulnerability Intelligence Report

CVE-2018-7566

The Linux kernel 4.15 has a Buffer Overflow via an SNDRV_SEQ_IOCTL_SET_CLIENT_POOL ioctl write operation to /dev/snd/seq by a local user.

No Active Exploit Signals
CVSS Base Score
7.8
HIGH
EPSS Probability:0.50%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
Authentication
Weaponization
SSVC Action

Affected Products & Versions

Vendor Product Affected Versions
linux linux_kernel 4.15
suse linux_enterprise_module_for_public_cloud 12
suse linux_enterprise_server 12
canonical ubuntu_linux 12.04, 14.04, 16.04
debian debian_linux 7.0, 8.0, 9.0
redhat enterprise_linux_desktop 6.0, 7.0
redhat enterprise_linux_server 6.0, 7.0
redhat enterprise_linux_server_aus 7.6
redhat enterprise_linux_server_eus 7.5, 7.6
redhat enterprise_linux_server_tus 7.6
redhat enterprise_linux_workstation 6.0, 7.0
oracle communications_eagle_application_processor 16.1.0, 16.2.0

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.500%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityMITRE Corporation · N/A · USA
Reserved2018-02-28T00:00:00
Published2018-03-30T21:00:00
Patch Date2018-02-14
Last Updated2024-08-05T06:31:04

LINK COPIED TO CLIPBOARD