CVE-2018-10938: Medium severity Linux Linux kernel vulnerability

Published Aug 27, 2018
·
Updated

A flaw was found in the Linux kernel present since v4.0-rc1 and through v4.13-rc4. A crafted network packet sent remotely by an attacker may force the kernel to enter an infinite loop in the cipsov4optptr() function in net/ipv4/cipsoipv4.c leading to a denial-of-service. A certain non-default configuration of LSM (Linux Security Module) and NetLabel should be set up on a system before an attacker could leverage this flaw.

Affected Software

119 affected componentsFixes available
Linux Linux kernel=4.0
Linux Linux kernel=4.0-rc1
Linux Linux kernel=4.0-rc2
Linux Linux kernel=4.0-rc3
Linux Linux kernel=4.0-rc4
Linux Linux kernel=4.0-rc5
Linux Linux kernel=4.0-rc6
Linux Linux kernel=4.0-rc7
Linux Linux kernel=4.1
Linux Linux kernel=4.1-rc1
Linux Linux kernel=4.1-rc2
Linux Linux kernel=4.1-rc3
Linux Linux kernel=4.1-rc4
Linux Linux kernel=4.1-rc5
Linux Linux kernel=4.1-rc6
Linux Linux kernel=4.1-rc7
Linux Linux kernel=4.1-rc8
Linux Linux kernel=4.2
Linux Linux kernel=4.2-rc1
Linux Linux kernel=4.2-rc2
Linux Linux kernel=4.2-rc3
Linux Linux kernel=4.2-rc4
Linux Linux kernel=4.2-rc5
Linux Linux kernel=4.2-rc6
Linux Linux kernel=4.2-rc7
Linux Linux kernel=4.2-rc8
Linux Linux kernel=4.3
Linux Linux kernel=4.3-rc1
Linux Linux kernel=4.3-rc2
Linux Linux kernel=4.3-rc3
Linux Linux kernel=4.3-rc4
Linux Linux kernel=4.3-rc5
Linux Linux kernel=4.3-rc6
Linux Linux kernel=4.3-rc7
Linux Linux kernel=4.4
Linux Linux kernel=4.4-rc1
Linux Linux kernel=4.4-rc2
Linux Linux kernel=4.4-rc3
Linux Linux kernel=4.4-rc4
Linux Linux kernel=4.4-rc5
Linux Linux kernel=4.4-rc6
Linux Linux kernel=4.4-rc7
Linux Linux kernel=4.4-rc8
Linux Linux kernel=4.5
Linux Linux kernel=4.5-rc1
Linux Linux kernel=4.5-rc2
Linux Linux kernel=4.5-rc3
Linux Linux kernel=4.5-rc4
Linux Linux kernel=4.5-rc5
Linux Linux kernel=4.5-rc6
Linux Linux kernel=4.5-rc7
Linux Linux kernel=4.6
Linux Linux kernel=4.6-rc1
Linux Linux kernel=4.6-rc2
Linux Linux kernel=4.6-rc3
Linux Linux kernel=4.6-rc4
Linux Linux kernel=4.6-rc5
Linux Linux kernel=4.6-rc6
Linux Linux kernel=4.6-rc7
Linux Linux kernel=4.7
Linux Linux kernel=4.7-rc1
Linux Linux kernel=4.7-rc2
Linux Linux kernel=4.7-rc3
Linux Linux kernel=4.7-rc4
Linux Linux kernel=4.7-rc5
Linux Linux kernel=4.7-rc6
Linux Linux kernel=4.7-rc7
Linux Linux kernel=4.8
Linux Linux kernel=4.8-rc1
Linux Linux kernel=4.8-rc2
Linux Linux kernel=4.8-rc3
Linux Linux kernel=4.8-rc4
Linux Linux kernel=4.8-rc5
Linux Linux kernel=4.8-rc6
Linux Linux kernel=4.8-rc7
Linux Linux kernel=4.8-rc8
Linux Linux kernel=4.9
Linux Linux kernel=4.9-rc1
Linux Linux kernel=4.9-rc2
Linux Linux kernel=4.9-rc3
Linux Linux kernel=4.9-rc4
Linux Linux kernel=4.9-rc5
Linux Linux kernel=4.9-rc6
Linux Linux kernel=4.9-rc7
Linux Linux kernel=4.9-rc8
Linux Linux kernel=4.10
Linux Linux kernel=4.10-rc1
Linux Linux kernel=4.10-rc2
Linux Linux kernel=4.10-rc3
Linux Linux kernel=4.10-rc4
Linux Linux kernel=4.10-rc5
Linux Linux kernel=4.10-rc6
Linux Linux kernel=4.10-rc7
Linux Linux kernel=4.10-rc8
Linux Linux kernel=4.11
Linux Linux kernel=4.11-rc1
Linux Linux kernel=4.11-rc2
Linux Linux kernel=4.11-rc3
Linux Linux kernel=4.11-rc4
Linux Linux kernel=4.11-rc5
Linux Linux kernel=4.11-rc6
Linux Linux kernel=4.11-rc7
Linux Linux kernel=4.11-rc8
Linux Linux kernel=4.12
Linux Linux kernel=4.12-rc1
Linux Linux kernel=4.12-rc2
Linux Linux kernel=4.12-rc3
Linux Linux kernel=4.12-rc4
Linux Linux kernel=4.12-rc5
Linux Linux kernel=4.12-rc6
Linux Linux kernel=4.12-rc7
Linux Linux kernel=4.13-rc1
Linux Linux kernel=4.13-rc2
Linux Linux kernel=4.13-rc3
Linux Linux kernel=4.13-rc4
Canonical Ubuntu Linux=14.04
Canonical Ubuntu Linux=16.04
Debian Debian Linux=9.0
debian/linux
5.10.223-15.10.262-16.1.176-16.1.180-16.12.94-16.12.101-17.1.8-17.1.8-2

Remediation

Recommended actions to resolve this vulnerability, in priority order.

  1. Upgrade

    Upgrade debian/linux to a version that resolves this vulnerability.

    Fixed in 5.10.223-1Fixed in 5.10.262-1Fixed in 6.1.176-1Fixed in 6.1.180-1Fixed in 6.12.94-1Fixed in 6.12.101-1Fixed in 7.1.8-1Fixed in 7.1.8-2

Event History

Aug 27, 2018
CVE Published
via MITRE·01:00 PM
Data Sourced
via MITRE·01:00 PM
Description
Data Sourced
via NVD·01:29 PM
DescriptionSeverityWeaknessAffected Software
Jan 11, 2024
Data Sourced
via Launchpad·10:46 PM
Description
Jul 4, 2026
Data Sourced
via Ubuntu·11:23 AM
RemedyDescriptionSeverityAffected Software
Aug 16, 2026
Data Sourced
via Debian·12:20 PM
DescriptionAffected Software

Frequently Asked Questions

1

What is CVE-2018-10938?

CVE-2018-10938 is a vulnerability in the Linux kernel that allows a remote attacker to cause a denial-of-service by sending a crafted network packet.

2

Which versions of Linux are affected by CVE-2018-10938?

Linux kernel versions from v4.0-rc1 to v4.13-rc4 are affected by CVE-2018-10938.

3

How can CVE-2018-10938 be exploited?

CVE-2018-10938 can be exploited by sending a specially crafted network packet remotely.

4

What is the impact of CVE-2018-10938?

The impact of CVE-2018-10938 is a denial-of-service, as the vulnerability can cause the kernel to enter an infinite loop.

5

Is there a fix available for CVE-2018-10938?

Yes, a fix has been provided in Linux kernel version 4.13~ and later.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203