CVE-2016-5011

MEDIUM

util-linux < 2.28 - Denial of Service via Crafted MSDOS Partition Table

Title source: llm
STIX 2.1

Description

The parse_dos_extended function in partitions/dos.c in the libblkid library in util-linux allows physically proximate attackers to cause a denial of service (memory consumption) via a crafted MSDOS partition table with an extended partition boot record at zero offset.

References (7)

Core 7
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_bid
http://www.securityfocus.com/bid/91683
Third Party Advisory, VDB Entry vdb-entry x_refsource_sectrack
http://www.securitytracker.com/id/1036272
Mailing List, Patch, Third Party Advisory mailing-list x_refsource_mlist
http://www.openwall.com/lists/oss-security/2016/07/11/2
Third Party Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=nas8N1021801
Third Party Advisory x_refsource_confirm
http://www-01.ibm.com/support/docview.wss?uid=isg3T1024543
Third Party Advisory vendor-advisory x_refsource_redhat
http://rhn.redhat.com/errata/RHSA-2016-2605.html

Scores

CVSS v3 4.6
EPSS 0.0047
EPSS Percentile 37.6%
Attack Vector PHYSICAL
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Details

Status published
Products (19)
ibm/power_hardware_management_console 8.8.6.0
ibm/powerkvm 2.1
ibm/powerkvm 3.1
kernel/util-linux < 2.28
redhat/enterprise_linux_desktop 7.0
redhat/enterprise_linux_eus 7.3
redhat/enterprise_linux_eus 7.4
redhat/enterprise_linux_eus 7.5
redhat/enterprise_linux_eus 7.6
redhat/enterprise_linux_eus 7.7
... and 9 more
Published Apr 11, 2017
Tracked Since Feb 18, 2026