The filesystem implementation in the Linux kernel through 4.8.2 preserves the setgid bit during a setxattr call, which allows local users to gain group privileges by leveraging the existence of a setgid program with restrictions on execute permissions.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Mar 7, 2017 | Oct 16, 2016 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Oct 16, 2016 |
| Debian | — | Upgrade linux | Mar 31, 2017 | Oct 16, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 22, 2017 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Mar 28, 2017 | May 26, 2016 |
| Redhat_linux | — | Upgrade kernelNo solution existsUpgrade kernel-rt | Mar 23, 2017 | Oct 16, 2016 |
| Suse | — | Upgrade kernel-ec2-extraUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-ec2-develUpgrade gfs2-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-ec2Upgrade dlm-kmp-defaultUpgrade cluster-md-kmp-default | Nov 25, 2016 | Oct 16, 2016 |
| Ubuntu | — | Upgrade linux-image-3.13.0-132-powerpc-smpUpgrade linux-image-raspi2Upgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-51-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-132-powerpc64-smpUpgrade linux-image-4.4.0-51-powerpc64-smpUpgrade linux-image-4.8.0-28-powerpc-smpUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1042-snapdragonUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-51-generic-lpaeUpgrade linux-image-3.13.0-132-generic-lpaeUpgrade linux-image-4.8.0-28-lowlatencyUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-3.13.0-132-genericUpgrade linux-image-4.8.0-28-generic-lpaeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-132-powerpc-e500Upgrade linux-image-4.4.0-51-powerpc-smpUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-powerpc-e500Upgrade linux-image-3.13.0-132-powerpc-e500mcUpgrade linux-image-4.8.0-1021-raspi2Upgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-132-lowlatencyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-51-powerpc-e500mcUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-4.8.0-28-powerpc-e500mcUpgrade linux-image-4.8.0-28-genericUpgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-51-powerpc64-embUpgrade linux-image-4.4.0-51-genericUpgrade linux-image-4.8.0-28-powerpc64-embUpgrade linux-image-3.13.0-132-powerpc64-embUpgrade linux-image-genericUpgrade linux-image-generic-lts-trusty | Dec 1, 2016 | Oct 16, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Oct 16, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub