net/ipv4/tcp_input.c in the Linux kernel before 4.7 does not properly determine the rate of challenge ACK segments, which makes it easier for remote attackers to hijack TCP sessions via a blind in-window attack.
CVSS Details
- CVSS 3.1 Base Score: 4.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Aug 22, 2016 | Aug 1, 2016 |
| Centos_linux | — | Upgrade perfUpgrade python-perfUpgrade kernel-debug-develUpgrade kernel-docUpgrade kernel-debugUpgrade kernel-abi-whitelistsUpgrade kernel-firmwareUpgrade kernel-headersUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-tools-libs-develUpgrade kernel-devel | Aug 22, 2016 | Aug 6, 2016 |
| Debian | — | Upgrade linux | Sep 5, 2016 | Aug 6, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Aug 26, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-toolsUpgrade python-perfUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libsUpgrade kernelUpgrade kernel-headersUpgrade perfUpgrade kernel-debuginfoUpgrade kernel-debug | Nov 30, 2017 | Aug 6, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Aug 17, 2016 | Jul 12, 2016 |
| Panos | — | Upgrade PAN-OS 7.0 to the latest versionUpdate PAN-OS 7.1 to the latest workaround for your device | May 24, 2017 | Aug 6, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade perf-debuginfoUpgrade kernel-kdump-debuginfoUpgrade kernel-debuginfo-common-s390xUpgrade kernel-tools-libs-develUpgrade kernel-bootwrapperUpgrade kernel-rt-trace-develUpgrade kernel-debuginfo-common-ppc64Upgrade kernel-toolsUpgrade perfUpgrade kernel-debuginfo-common-i686Upgrade kernel-headersUpgrade kernel-rt-debuginfoUpgrade kernel-rt-debug-develUpgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-rt-docUpgrade kernel-abi-whitelistsUpgrade python-perf-debuginfoUpgrade kernel-docUpgrade kernel-debugUpgrade kernel-develUpgrade kernel-debug-develUpgrade kernel-rt-develUpgrade kernel-rt-debugUpgrade kernel-kdumpUpgrade kernel-tools-libsUpgrade kernel-debug-debuginfoUpgrade kernel-rt-debug-debuginfoUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-rt-trace-debuginfoUpgrade kernel-rt-debuginfo-common-x86_64Upgrade kernel-rt-traceUpgrade kernel-tools-debuginfoUpgrade kernel-kdump-develUpgrade kernel-firmware | Aug 22, 2016 | Aug 6, 2016 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-ec2-extraUpgrade kernel-ec2Upgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-ec2-develUpgrade cluster-network-kmp-default | Sep 6, 2016 | Aug 6, 2016 |
| Ubuntu | — | Upgrade linux-image-4.4.0-36-generic-lpaeUpgrade linux-image-4.4.0-36-genericUpgrade linux-image-3.2.0-109-highbankUpgrade linux-image-3.2.0-1487-omap4Upgrade linux-image-3.13.0-95-powerpc-e500Upgrade linux-image-4.4.0-1024-snapdragonUpgrade linux-image-3.2.0-109-virtualUpgrade linux-image-3.13.0-95-generic-lpaeUpgrade linux-image-4.4.0-36-powerpc-e500mcUpgrade linux-image-4.4.0-1021-raspi2Upgrade linux-image-3.2.0-109-powerpc64-smpUpgrade linux-image-3.13.0-95-genericUpgrade linux-image-3.2.0-109-genericUpgrade linux-image-4.4.0-36-powerpc64-smpUpgrade linux-image-3.13.0-95-powerpc64-smpUpgrade linux-image-4.4.0-36-powerpc64-embUpgrade linux-image-3.13.0-95-powerpc-e500mcUpgrade linux-image-3.2.0-109-powerpc-smpUpgrade linux-image-3.13.0-95-powerpc64-embUpgrade linux-image-4.4.0-36-powerpc-smpUpgrade linux-image-4.4.0-36-lowlatencyUpgrade linux-image-3.2.0-109-generic-paeUpgrade linux-image-3.2.0-109-omapUpgrade linux-image-3.13.0-95-lowlatencyUpgrade linux-image-3.13.0-95-powerpc-smp | Aug 29, 2016 | Aug 6, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 6, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub