The cgre_receive_netlink_msg function in daemon/cgrulesengd.c in cgrulesengd in the Control Group Configuration Library (aka libcgroup or libcg) before 0.37.1 does not verify that netlink messages originated in the kernel, which allows local users to bypass intended resource restrictions via a crafted message.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade libcgroup | Jul 30, 2024 | Mar 22, 2011 |
| Oracle_linux | — | Upgrade libcgroup-develUpgrade libcgroupUpgrade libcgroup-pam | Oct 16, 2024 | Mar 22, 2011 |
| Suse | — | Upgrade libcgroup-toolsUpgrade libcgroup1Upgrade libcgroup-devel | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade libcgroup | Nov 19, 2024 | Mar 22, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub