The aio_mount function in fs/aio.c in the Linux kernel before 4.7.7 does not properly restrict execute access, which makes it easier for local users to bypass intended SELinux W^X policy restrictions, and consequently gain privileges, via an io_setup system call.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 7, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 2, 2017 | Sep 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 16, 2026 | Sep 16, 2016 |
| Suse | — | Upgrade kernel-ec2-develUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-ec2-extraUpgrade kernel-ec2 | May 11, 2017 | Feb 7, 2017 |
| Ubuntu | — | Upgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-132-powerpc64-embUpgrade linux-image-generic-lpaeUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-132-genericUpgrade linux-image-genericUpgrade linux-image-powerpc-e500Upgrade linux-image-3.13.0-132-powerpc-e500mcUpgrade linux-image-3.13.0-132-powerpc-e500Upgrade linux-image-generic-lts-trustyUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-132-powerpc64-smpUpgrade linux-image-3.13.0-132-powerpc-smpUpgrade linux-image-3.13.0-132-lowlatencyUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-132-generic-lpaeUpgrade linux-image-lowlatency | Sep 19, 2017 | Feb 7, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 7, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub