fs/namespace.c in the Linux kernel before 4.9 does not restrict how many mounts may exist in a mount namespace, which allows local users to cause a denial of service (memory consumption and deadlock) via MS_BIND mount system calls, as demonstrated by a loop that triggers exponential growth in the number of mounts.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Dec 28, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Dec 28, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Aug 17, 2017 | Jul 13, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 3, 2017 | Dec 28, 2016 |
| Ubuntu | — | Upgrade linux-image-4.4.0-57-generic-lpaeUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-57-lowlatencyUpgrade linux-image-4.8.0-32-lowlatencyUpgrade linux-image-3.13.0-106-powerpc-e500mcUpgrade linux-image-4.4.0-57-powerpc64-embUpgrade linux-image-3.13.0-106-genericUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.8.0-32-powerpc64-embUpgrade linux-image-4.8.0-32-powerpc-smpUpgrade linux-image-3.13.0-106-lowlatencyUpgrade linux-image-3.13.0-106-generic-lpaeUpgrade linux-image-4.4.0-1042-snapdragonUpgrade linux-image-3.13.0-106-powerpc-e500Upgrade linux-image-powerpc-smpUpgrade linux-image-4.8.0-32-generic-lpaeUpgrade linux-image-3.13.0-106-powerpc-smpUpgrade linux-image-3.13.0-106-powerpc64-smpUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc64-embUpgrade linux-image-4.8.0-32-genericUpgrade linux-image-4.4.0-57-powerpc64-smpUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-57-genericUpgrade linux-image-powerpc64-smpUpgrade linux-image-snapdragonUpgrade linux-image-3.13.0-106-powerpc64-embUpgrade linux-image-4.4.0-57-powerpc-e500mcUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-genericUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-57-powerpc-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-powerpc-e500Upgrade linux-image-4.8.0-1021-raspi2Upgrade linux-image-generic-lts-trustyUpgrade linux-image-4.8.0-32-powerpc-e500mc | Dec 21, 2016 | Dec 20, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub