arch/s390/kernel/ptrace.c in the Linux kernel before 3.15.8 on the s390 platform does not properly restrict address-space control operations in PTRACE_POKEUSR_AREA requests, which allows local users to obtain read and write access to kernel memory locations, and consequently gain privileges, via a crafted application that makes a ptrace system call.
CVSS Details
- CVSS 3.1 Base Score: 7.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-tools-libs-develUpgrade kernel-tools-libsUpgrade kernel-abi-whitelistsUpgrade kernel-debugUpgrade python-perfUpgrade kernel-docUpgrade kernel-debug-develUpgrade kernel-headersUpgrade kernel-develUpgrade perfUpgrade kernel-tools | Dec 1, 2016 | Aug 1, 2014 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Aug 1, 2014 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | Aug 1, 2014 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-zfcpdump | Dec 9, 2016 | Aug 1, 2014 |
| Ubuntu | — | Upgrade linux-raspi2 | Nov 19, 2024 | Aug 1, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub