fs/namespace.c in the Linux kernel before 4.9 does not restrict how many mounts may exist in a mount namespace, which allows local users to cause a denial of service (memory consumption and deadlock) via MS_BIND mount system calls, as demonstrated by a loop that triggers exponential growth in the number of mounts.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Dec 28, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Dec 28, 2016 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Aug 17, 2017 | Jul 13, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 3, 2017 | Dec 28, 2016 |
| Ubuntu | — | Upgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-106-powerpc64-smpUpgrade linux-image-3.13.0-106-lowlatencyUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-3.13.0-106-generic-lpaeUpgrade linux-image-3.13.0-106-powerpc-e500Upgrade linux-image-4.4.0-57-genericUpgrade linux-image-powerpc64-embUpgrade linux-image-4.8.0-32-generic-lpaeUpgrade linux-image-3.13.0-106-powerpc-smpUpgrade linux-image-4.4.0-57-lowlatencyUpgrade linux-image-4.8.0-32-genericUpgrade linux-image-3.13.0-106-powerpc-e500mcUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-3.13.0-106-genericUpgrade linux-image-4.4.0-57-powerpc64-embUpgrade linux-image-powerpc-smpUpgrade linux-image-raspi2Upgrade linux-image-4.8.0-32-powerpc64-embUpgrade linux-image-4.8.0-32-lowlatencyUpgrade linux-image-4.4.0-57-powerpc64-smpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-1042-snapdragonUpgrade linux-image-4.4.0-57-generic-lpaeUpgrade linux-image-4.8.0-32-powerpc-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-generic-lts-trustyUpgrade linux-image-4.4.0-57-powerpc-e500mcUpgrade linux-image-4.8.0-32-powerpc-e500mcUpgrade linux-image-4.8.0-1021-raspi2Upgrade linux-image-snapdragonUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-106-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-genericUpgrade linux-image-powerpc-e500Upgrade linux-image-4.4.0-57-powerpc-smp | Dec 21, 2016 | Dec 20, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub