Stack-based buffer overflow in the random number generator (RNG) implementation in the Linux kernel before 2.6.22 might allow local root users to cause a denial of service or gain privileges by setting the default wakeup threshold to a value greater than the output pool size, which triggers writing random numbers to the stack by the pool transfer function involving "bound check ordering". NOTE: this issue might only cross privilege boundaries in environments that have granular assignment of privileges for root.
CVSS Details
- CVSS 3.1 Base Score: 5.9
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | Jul 27, 2007 |
| Suse | — | Upgrade kernel-xenUpgrade kernel-sn2Upgrade kernel-64k-pagesizeUpgrade kernel-sourceUpgrade kernel-kdumpUpgrade kernel-debugUpgrade kernel-iseries64Upgrade kernel-ppc64Upgrade suse-releaseUpgrade kernel-pmac64Upgrade kernel-s390Upgrade kernel-bigsmpUpgrade kernel-defaultUpgrade um-host-install-initrdUpgrade kernel-symsUpgrade kernel-xenpaeUpgrade um-host-kernelUpgrade kernel-s390x-debugUpgrade kernel-smpUpgrade kernel-s390xUpgrade kernel-pseries64Upgrade kernel-umUpgrade kernel-s390-debug | Feb 17, 2015 | Jul 27, 2007 |
| Ubuntu | — | Upgrade linux-image-2.6.20-16-powerpc-smpUpgrade linux-image-2.6.20-16-sparc64Upgrade linux-image-2.6.15-29-itaniumUpgrade linux-image-2.6.17-12-hppa32Upgrade linux-image-2.6.15-29-hppa64-smpUpgrade linux-image-2.6.20-16-server-bigironUpgrade linux-image-2.6.17-12-genericUpgrade linux-image-2.6.17-12-serverUpgrade linux-image-2.6.15-29-sparc64-smpUpgrade linux-image-2.6.15-29-mckinleyUpgrade linux-image-2.6.17-12-powerpc64-smpUpgrade linux-image-2.6.15-29-sparc64Upgrade linux-image-2.6.17-12-mckinleyUpgrade linux-image-2.6.15-29-hppa32Upgrade linux-image-2.6.20-16-lowlatencyUpgrade linux-image-2.6.20-16-serverUpgrade linux-image-2.6.20-16-sparc64-smpUpgrade linux-image-2.6.20-16-hppa32Upgrade linux-image-2.6.15-29-amd64-serverUpgrade linux-image-2.6.17-12-powerpc-smpUpgrade linux-image-2.6.15-29-amd64-k8Upgrade linux-image-2.6.15-29-hppa32-smpUpgrade linux-image-2.6.20-16-386Upgrade linux-image-2.6.15-29-amd64-xeonUpgrade linux-image-2.6.17-12-itaniumUpgrade linux-image-2.6.15-29-server-bigironUpgrade linux-image-2.6.15-29-powerpcUpgrade linux-image-2.6.17-12-server-bigironUpgrade linux-image-2.6.15-29-serverUpgrade linux-image-2.6.20-16-hppa64Upgrade linux-image-2.6.17-12-hppa64Upgrade linux-image-2.6.15-29-amd64-genericUpgrade linux-image-2.6.17-12-sparc64-smpUpgrade linux-image-2.6.15-29-itanium-smpUpgrade linux-image-2.6.20-16-itaniumUpgrade linux-image-2.6.15-29-hppa64Upgrade linux-image-2.6.15-29-powerpc64-smpUpgrade linux-image-2.6.15-29-686Upgrade linux-image-2.6.20-16-powerpc64-smpUpgrade linux-image-2.6.20-16-genericUpgrade linux-image-2.6.17-12-sparc64Upgrade linux-image-2.6.15-29-powerpc-smpUpgrade linux-image-2.6.20-16-mckinleyUpgrade linux-image-2.6.17-12-powerpcUpgrade linux-image-2.6.15-29-k7Upgrade linux-image-2.6.17-12-386Upgrade linux-image-2.6.15-29-386Upgrade linux-image-2.6.15-29-mckinley-smpUpgrade linux-image-2.6.20-16-powerpc | Nov 8, 2024 | Jul 27, 2007 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub