arch/s390/kernel/ptrace.c in the Linux kernel before 3.15.8 on the s390 platform does not properly restrict address-space control operations in PTRACE_POKEUSR_AREA requests, which allows local users to obtain read and write access to kernel memory locations, and consequently gain privileges, via a crafted application that makes a ptrace system call.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-tools-libs-develUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-abi-whitelistsUpgrade python-perfUpgrade kernel-debugUpgrade kernel-headersUpgrade kernel-debug-develUpgrade perfUpgrade kernel-develUpgrade kernel-docUpgrade kernel-tools | Dec 1, 2016 | Aug 1, 2014 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Aug 1, 2014 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | Aug 1, 2014 |
| Suse | — | Upgrade kernel-zfcpdumpUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade kernel-docs | Dec 9, 2016 | Aug 1, 2014 |
| Ubuntu | — | Upgrade linux-raspi2 | Nov 19, 2024 | Aug 1, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub