The KEYS subsystem in the Linux kernel before 4.4 allows local users to gain privileges or cause a denial of service (BUG) via crafted keyctl commands that negatively instantiate a key, related to security/keys/encrypted-keys/encrypted.c, security/keys/trusted.c, and security/keys/user_defined.c.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Jan 27, 2018 | Feb 7, 2016 |
| Oracle_linux | — | Upgrade kernel | Jan 27, 2018 | Dec 9, 2015 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Jan 26, 2018 | Feb 7, 2016 |
| Suse | — | Upgrade kernel-ec2-extraUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-docsUpgrade dlm-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-ec2-develUpgrade kernel-ec2 | Feb 7, 2016 | Jan 19, 2016 |
| Ubuntu | — | Upgrade linux-image-powerpc64-smpUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-lts-trustyUpgrade linux-image-genericUpgrade linux-image-3.13.0-161-powerpc64-embUpgrade linux-image-3.13.0-161-generic-lpaeUpgrade linux-image-3.13.0-161-genericUpgrade linux-image-3.13.0-161-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-highbankUpgrade linux-image-powerpc64-embUpgrade linux-image-powerpc-e500Upgrade linux-image-3.13.0-161-powerpc64-smpUpgrade linux-image-3.13.0-161-powerpc-e500Upgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-161-powerpc-e500mcUpgrade linux-image-3.13.0-161-powerpc-smpUpgrade linux-image-lowlatency | Oct 30, 2018 | Feb 7, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub