gcc 4.3.x does not generate a cld instruction while compiling functions used for string manipulation such as memcpy and memmove on x86 and i386, which can prevent the direction flag (DF) from being reset in violation of ABI conventions and cause data to be copied in the wrong direction during signal handling in the Linux kernel, which might allow context-dependent attackers to trigger memory corruption. NOTE: this issue was originally reported for CPU consumption in SBCL.
CVSS Details
- CVSS 3.1 Base Score: 7.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-debugUpgrade kernel-docUpgrade kernel-xenUpgrade kernel-xen-develUpgrade kernel-PAE-develUpgrade kernel-headersUpgrade kernel-PAEUpgrade kernel-debug-develUpgrade kernelUpgrade kernel-devel | Dec 1, 2016 | Mar 17, 2008 |
| Debian | — | Upgrade glibc | Jul 30, 2024 | Mar 17, 2008 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | Mar 17, 2008 |
| Suse | — | Upgrade kernel-64k-pagesizeUpgrade kernel-sourceUpgrade kernel-s390xUpgrade kernel-xenpaeUpgrade um-host-kernelUpgrade kernel-pseries64Upgrade suse-releaseUpgrade kernel-smpUpgrade kernel-defaultUpgrade kernel-ppc64Upgrade kernel-symsUpgrade kernel-kdumpUpgrade kernel-s390x-debugUpgrade um-host-install-initrdUpgrade kernel-s390Upgrade kernel-umUpgrade kernel-iseries64Upgrade kernel-pmac64Upgrade kernel-s390-debugUpgrade kernel-xenUpgrade kernel-sn2Upgrade kernel-bigsmpUpgrade kernel-debug | Feb 17, 2015 | Mar 17, 2008 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub