The mm subsystem in the Linux kernel through 3.2 does not properly enforce the CONFIG_STRICT_DEVMEM protection mechanism, which allows local users to read or write to kernel memory locations in the first megabyte (and bypass slab-allocation access restrictions) via an application that opens the /dev/mem file, related to arch/x86/mm/init.c and drivers/char/mem.c.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Aug 28, 2019 | Apr 17, 2017 |
| Debian | — | Upgrade linux | Aug 18, 2017 | Apr 16, 2017 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jul 2, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade perfUpgrade kernelUpgrade kernel-develUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-debugUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-debug-devel | Feb 26, 2019 | Apr 16, 2017 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Dec 8, 2017 | Apr 5, 2017 |
| Redhat_linux | — | Upgrade kernelNo solution existsUpgrade kernel-rt | Aug 3, 2017 | Apr 16, 2017 |
| Suse | — | Upgrade kernel-ec2-extraUpgrade kernel-defaultUpgrade kernel-ec2-develUpgrade kernel-ec2 | Oct 30, 2017 | Apr 16, 2017 |
| Ubuntu | — | Upgrade linux-image-virtualUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.13.0-142-powerpc64-smpUpgrade linux-image-lowlatencyUpgrade linux-image-3.13.0-142-powerpc64-embUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-4.4.0-79-genericUpgrade linux-image-powerpc64-embUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-3.13.0-142-generic-lpaeUpgrade linux-image-3.13.0-142-powerpc-e500Upgrade linux-image-4.10.0-22-lowlatencyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-1018-awsUpgrade linux-image-genericUpgrade linux-image-4.10.0-22-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-79-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-powerpc-e500Upgrade linux-image-raspi2Upgrade linux-image-3.13.0-142-powerpc-smpUpgrade linux-image-4.10.0-1006-raspi2Upgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-79-powerpc-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1014-gkeUpgrade linux-image-4.4.0-1059-snapdragonUpgrade linux-image-4.4.0-79-powerpc-e500mcUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-142-lowlatencyUpgrade linux-image-4.10.0-27-genericUpgrade linux-image-4.4.0-79-lowlatencyUpgrade linux-image-4.4.0-1057-raspi2Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-awsUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-lts-trustyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-79-powerpc64-embUpgrade linux-image-4.10.0-22-generic-lpaeUpgrade linux-image-4.10.0-27-lowlatencyUpgrade linux-image-3.13.0-142-genericUpgrade linux-image-4.4.0-79-powerpc64-smpUpgrade linux-image-4.10.0-27-generic-lpaeUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-3.13.0-142-powerpc-e500mc | Jun 8, 2017 | Apr 16, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 17, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub