arch/arm/kernel/sys_oabi-compat.c in the Linux kernel before 4.4 allows local users to gain privileges via a crafted (1) F_OFD_GETLK, (2) F_OFD_SETLK, or (3) F_OFD_SETLKW command in an fcntl64 system call.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Dec 8, 2016 |
| Ubuntu | — | Upgrade linux-image-powerpc-e500mcUpgrade linux-image-lowlatencyUpgrade linux-image-3.13.0-125-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-125-powerpc-smpUpgrade linux-image-3.13.0-125-powerpc-e500Upgrade linux-image-3.13.0-125-powerpc64-embUpgrade linux-image-powerpc-smpUpgrade linux-image-powerpc64-embUpgrade linux-image-genericUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-3.13.0-125-generic-lpaeUpgrade linux-image-3.13.0-125-powerpc-e500mcUpgrade linux-image-generic-lts-trustyUpgrade linux-image-3.13.0-125-powerpc64-smpUpgrade linux-image-3.13.0-125-genericUpgrade linux-image-powerpc64-smp | Jul 21, 2017 | Dec 8, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub