The ovl_setattr function in fs/overlayfs/inode.c in the Linux kernel through 4.3.3 attempts to merge distinct setattr operations, which allows local users to bypass intended access restrictions and modify the attributes of arbitrary overlay files via a crafted application.
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade perfUpgrade kernel-abi-whitelistsUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-tools-libs-develUpgrade kernel-develUpgrade kernelUpgrade kernel-docUpgrade kernel-debugUpgrade kernel-headersUpgrade kernel-debug-devel | Aug 6, 2016 | Dec 28, 2015 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Dec 28, 2015 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-debugUpgrade kernel-tools-libsUpgrade python-perfUpgrade kernelUpgrade kernel-toolsUpgrade kernel-headersUpgrade kernel-develUpgrade perfUpgrade kernel-debuginfo | Nov 30, 2017 | Dec 28, 2015 |
| Oracle_linux | — | Upgrade dtrace-modulesUpgrade kernel-uek-docUpgrade kernel-uek-debug-develUpgrade kernel-uek-debugUpgrade kernel-uekUpgrade kernel-uek-develUpgrade kernelUpgrade kernel-uek-firmware | Aug 2, 2016 | Dec 28, 2015 |
| Redhat_linux | — | Upgrade kernel-kdump-develUpgrade kernel-develUpgrade kernel-tools-libs-develUpgrade kernel-kdumpUpgrade kernel-tools-libsUpgrade kernel-rt-debug-debuginfoUpgrade kernelUpgrade kernel-abi-whitelistsUpgrade kernel-debugUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel-tools-debuginfoUpgrade python-perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade kernel-debuginfo-common-ppc64Upgrade kernel-toolsUpgrade perf-debuginfoUpgrade kernel-kdump-debuginfoUpgrade kernel-rt-debuginfo-common-x86_64Upgrade kernel-rt-trace-develUpgrade kernel-rt-debugUpgrade kernel-debug-debuginfoUpgrade kernel-rt-docUpgrade kernel-rt-traceUpgrade kernel-rtUpgrade perfUpgrade kernel-docUpgrade python-perfUpgrade kernel-rt-debug-develUpgrade kernel-rt-develUpgrade kernel-bootwrapperUpgrade kernel-rt-debuginfoUpgrade kernel-rt-trace-debuginfoUpgrade kernel-debuginfo-common-s390x | Aug 2, 2016 | Dec 28, 2015 |
| Suse | — | Upgrade kernel-obs-buildUpgrade kernel-ec2-extraUpgrade kernel-defaultUpgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade gfs2-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-ec2Upgrade cluster-md-kmp-defaultUpgrade kernel-ec2-devel | Feb 25, 2016 | Dec 28, 2015 |
| Ubuntu | — | Upgrade linux-image-3.19.0-43-generic-lpaeUpgrade linux-image-4.2.0-23-powerpc-e500mcUpgrade linux-image-4.2.0-1018-raspi2Upgrade linux-image-3.19.0-43-powerpc-smpUpgrade linux-image-4.2.0-23-powerpc64-embUpgrade linux-image-3.19.0-43-genericUpgrade linux-image-4.2.0-23-genericUpgrade linux-image-3.19.0-43-powerpc64-smpUpgrade linux-image-4.2.0-23-powerpc64-smpUpgrade linux-image-4.2.0-23-generic-lpaeUpgrade linux-image-4.2.0-23-powerpc-smpUpgrade linux-image-3.19.0-43-powerpc-e500mcUpgrade linux-image-4.2.0-23-lowlatencyUpgrade linux-image-3.19.0-43-lowlatencyUpgrade linux-image-3.19.0-43-powerpc64-emb | Feb 2, 2016 | Dec 28, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub