A certain Red Hat configuration step for the qla2xxx driver in the Linux kernel 2.6.18 on Red Hat Enterprise Linux (RHEL) 5, when N_Port ID Virtualization (NPIV) hardware is used, sets world-writable permissions for the (1) vport_create and (2) vport_delete files under /sys/class/scsi_host/, which allows local users to make arbitrary changes to SCSI host attributes by modifying these files.
CVSS Details
- CVSS 3.1 Base Score: 2.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-headersUpgrade kernel-xenUpgrade kernel-debug-develUpgrade kernel-debugUpgrade kernel-xen-develUpgrade kernel-docUpgrade kernelUpgrade kernel-devel | Dec 1, 2016 | Jan 27, 2010 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | Jan 27, 2010 |
| Suse | — | Upgrade kernel-smpUpgrade kernel-sourceUpgrade sap-aio-releaseUpgrade kernel-ppc64Upgrade kernel-xenpaeUpgrade kernel-xenUpgrade kernel-vmiUpgrade kernel-vmipaeUpgrade kernel-kdumpUpgrade kernel-bigsmpUpgrade kernel-default | Feb 17, 2015 | Jan 27, 2010 |
| Vmsa 2010 0009 1 Service Console Update | — | Upgrade VMware ESX 4.0 to build number 256968 | Sep 2, 2010 | Jan 27, 2010 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub