VDB

CVE-2015-9016

CVE-2015-9016 REJECTED CVSS 7 HIGH

In blk_mq_tag_to_rq in blk-mq.c in the upstream kernel, there is a possible use after free due to a race condition when a request has been previously freed by blk_mq_complete_request. This could lead to local escalation of privilege. Product: Android. Versions: Android kernel. Android ID: A-63083046.

EPSS 0.14% · 3.0th percentile

Risk Scores

CVSS 3.0
7
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS Score
0.14%
3.0th percentile

Affected Products

VendorProductVersions
Ubuntu:18.04:LTSlinux-aws0
Ubuntu:14.04:LTSlinux-azure0
Ubuntu:16.04:LTSlinux-hwe0
Ubuntu:18.04:LTSlinux0
Ubuntu:16.04:LTSlinux-azure0
Ubuntu:18.04:LTSlinux-kvm0
Ubuntu:16.04:LTSlinux-kvm0
Ubuntu:16.04:LTSlinux-gke0
Ubuntu:18.04:LTSlinux-raspi20
Ubuntu:18.04:LTSlinux-gcp0
Ubuntu:16.04:LTSlinux-euclid0
Ubuntu:16.04:LTSlinux-oem0
Ubuntu:16.04:LTSlinux-raspi20
Ubuntu:18.04:LTSlinux-azure0
Ubuntu:14.04:LTSlinux-lts-xenial0
Ubuntu:16.04:LTSlinux-snapdragon0
Ubuntu:16.04:LTSlinux-gcp0
Ubuntu:16.04:LTSlinux-aws0
Ubuntu:16.04:LTSlinux0
Ubuntu:14.04:LTSlinux-aws0

…and 1 more

Timeline

  • Feb 6, 2018 CVE Published
  • Feb 4, 2022 EPSS Score
  • Mar 29, 2022 EPSS Score
  • May 21, 2022 EPSS Score
  • Jul 13, 2022 EPSS Score
  • Sep 5, 2022 EPSS Score
  • Oct 28, 2022 EPSS Score
  • Dec 20, 2022 EPSS Score
  • Feb 11, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 5, 2023 EPSS Score
  • May 28, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›