A flaw was found in the Linux 4.x kernel's implementation of 32-bit syscall interface for bridging. This allowed a privileged user to arbitrarily write to a limited range of kernel memory.
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python-perfUpgrade kernel-toolsUpgrade kernel-docUpgrade perfUpgrade kernel-tools-develUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade perf-debuginfoUpgrade python-perf-debuginfoUpgrade kernel-headersUpgrade kernelUpgrade kernel-devel | Apr 27, 2020 | Mar 16, 2018 |
| Amazon_linux | — | Upgrade kernel | Mar 17, 2018 | Mar 16, 2018 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Jun 1, 2018 | Mar 16, 2018 |
| Debian | — | Upgrade linux | May 2, 2018 | Mar 16, 2018 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-develUpgrade kernel-toolsUpgrade python-perfUpgrade perfUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-debug | May 29, 2018 | Mar 16, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-headersUpgrade kernel-toolsUpgrade perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debugUpgrade kernel-debug-develUpgrade python-perfUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-debuginfo | May 29, 2018 | Mar 16, 2018 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Apr 19, 2018 | Mar 5, 2018 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | May 9, 2018 | Mar 16, 2018 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-devel-azureUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-source-azureUpgrade kernel-azure-baseUpgrade kernel-default-manUpgrade kernel-default-extra | Mar 23, 2018 | Mar 16, 2018 |
| Ubuntu | — | Upgrade linux-image-4.13.0-1030-oemUpgrade linux-image-3.13.0-151-lowlatencyUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-127-powerpc64-smpUpgrade linux-image-3.13.0-151-powerpc-smpUpgrade linux-image-gcpUpgrade linux-image-4.13.0-45-lowlatencyUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-127-genericUpgrade linux-image-4.4.0-1026-kvmUpgrade linux-image-4.4.0-1060-awsUpgrade linux-image-3.13.0-151-powerpc64-embUpgrade linux-image-awsUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-kvmUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-1090-raspi2Upgrade linux-image-4.13.0-1019-gcpUpgrade linux-image-4.4.0-127-generic-lpaeUpgrade linux-image-raspi2Upgrade linux-image-snapdragonUpgrade linux-image-generic-lts-trustyUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-smpUpgrade linux-image-genericUpgrade linux-image-generic-lts-xenialUpgrade linux-image-3.13.0-151-powerpc-e500Upgrade linux-image-4.4.0-127-powerpc-smpUpgrade linux-image-4.13.0-45-genericUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-127-powerpc-e500mcUpgrade linux-image-3.13.0-151-powerpc-e500mcUpgrade linux-image-3.13.0-151-generic-lpaeUpgrade linux-image-4.13.0-45-generic-lpaeUpgrade linux-image-4.13.0-1022-raspi2Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-gkeUpgrade linux-image-4.4.0-127-powerpc64-embUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-151-genericUpgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-1022-awsUpgrade linux-image-3.13.0-151-powerpc64-smpUpgrade linux-image-4.4.0-1093-snapdragonUpgrade linux-image-oemUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-127-lowlatency | May 29, 2018 | Mar 16, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 16, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub