The assoc_array_gc function in the associative-array implementation in lib/assoc_array.c in the Linux kernel before 3.16.3 does not properly implement garbage collection, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via multiple "keyctl newring" operations followed by a "keyctl timeout" operation.
CVSS Details
- CVSS 3.1 Base Score: 8.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-abi-whitelistsUpgrade kernel-tools-libs-develUpgrade kernel-develUpgrade kernel-debugUpgrade perfUpgrade kernel-docUpgrade kernel-toolsUpgrade kernel-debug-develUpgrade kernel-headersUpgrade kernelUpgrade kernel-tools-libsUpgrade python-perf | Dec 1, 2016 | Sep 28, 2014 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Sep 28, 2014 |
| Oracle_linux | — | Upgrade kernel | Oct 16, 2024 | Sep 28, 2014 |
| Ubuntu | — | Upgrade linux-image-3.13.0-37-powerpc-e500mcUpgrade linux-image-3.13.0-37-powerpc-smpUpgrade linux-image-3.13.0-37-generic-lpaeUpgrade linux-image-3.13.0-37-powerpc64-smpUpgrade linux-image-3.13.0-37-lowlatencyUpgrade linux-image-3.13.0-37-powerpc64-embUpgrade linux-image-3.13.0-37-genericUpgrade linux-image-3.13.0-37-powerpc-e500 | Nov 8, 2024 | Sep 28, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub