A race condition in perf_event_open() allows local attackers to leak sensitive data from setuid programs. As no relevant locks (in particular the cred_guard_mutex) are held during the ptrace_may_access() call, it is possible for the specified target task to perform an execve() syscall with setuid execution before perf_event_alloc() actually attaches to it, allowing an attacker to bypass the ptrace_may_access() check and the perf_event_exit_task(current) call that is performed in install_exec_creds() during privileged execve() calls. This issue affects kernel versions before 4.8.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N)
- CVSS 3.0 Base Score: 5.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Apr 1, 2020 | Apr 22, 2019 |
| Debian | — | Upgrade linux | May 29, 2019 | Apr 22, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade python-perfUpgrade kernel-toolsUpgrade perfUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-develUpgrade kernel-debugUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debug-devel | Jun 27, 2019 | Apr 22, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernelUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel-tools-libsUpgrade perfUpgrade kernel-toolsUpgrade kernel-devel | Jun 27, 2019 | Apr 22, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade python-perfUpgrade kernel-headersUpgrade kernel-toolsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernelUpgrade kernel-tools-libsUpgrade perfUpgrade kernel-debuginfo | May 30, 2019 | Apr 22, 2019 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Apr 9, 2020 | Apr 25, 2016 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | Apr 1, 2020 | Apr 22, 2019 |
| Ubuntu | — | Upgrade linux-raspi2Upgrade linux-snapdragonUpgrade linux-lts-xenialUpgrade linux | Nov 19, 2024 | Apr 22, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 22, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub