The ioresources_init function in kernel/resource.c in the Linux kernel through 4.7, as used in Android before 2016-08-05 on Nexus 6 and 7 (2013) devices, uses weak permissions for /proc/iomem, which allows local users to obtain sensitive information by reading this file, aka Android internal bug 28814213 and Qualcomm internal bug CR786116. NOTE: the permissions may be intentional in most non-Android contexts.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-raspi2Upgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-87-powerpc64-embUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-87-powerpc-e500mcUpgrade linux-image-3.13.0-125-powerpc-e500Upgrade linux-image-4.4.0-1022-gkeUpgrade linux-image-4.4.0-87-genericUpgrade linux-image-3.13.0-125-powerpc64-smpUpgrade linux-image-3.13.0-125-powerpc64-embUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-lts-xenialUpgrade linux-image-3.13.0-125-generic-lpaeUpgrade linux-image-awsUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-3.13.0-125-lowlatencyUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-87-powerpc64-smpUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-3.13.0-125-powerpc-e500mcUpgrade linux-image-4.4.0-87-generic-lpaeUpgrade linux-image-4.4.0-87-powerpc-smpUpgrade linux-image-3.13.0-125-powerpc-smpUpgrade linux-image-4.4.0-1067-snapdragonUpgrade linux-image-genericUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-1026-awsUpgrade linux-image-4.4.0-87-lowlatencyUpgrade linux-image-powerpc64-smpUpgrade linux-image-snapdragonUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-1065-raspi2Upgrade linux-image-generic-lts-trustyUpgrade linux-image-3.13.0-125-generic | Jul 21, 2017 | Aug 6, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 6, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub