← العودة للجدول
CVE-2016-10150
CVE-2016-10150 — Use-after-free vulnerability in the kvm_ioctl_create_device function in virt/kvm
📅 2017-02-06
🔴 Critical 🔥 No NVD IOC Linux CVSS 9.8 🎯 EPSS 2.7%

📋 الوصف الكامل

Use-after-free vulnerability in the kvm_ioctl_create_device function in virt/kvm/kvm_main.c in the Linux kernel before 4.8.13 allows host OS users to cause a denial of service (host OS crash) or possibly gain privileges via crafted ioctl calls on the /dev/kvm device.

💻 الأنظمة المتأثرة

Linux Kernel 6.x/5.15 LTS

⚠️ نوع التهديد

IOC

🔗 CVE ID

CVE-2016-10150

📡 المصدر

NVD

✅ الحلول والتخفيف

Refer to CVE-2016-10150 NVD advisory

🔗 المصدر الأصلي ← 📘 NVD ← ⚡ CISA KEV ←