fs/namespace.c in the Linux kernel before 4.9 does not restrict how many mounts may exist in a mount namespace, which allows local users to cause a denial of service (memory consumption and deadlock) via MS_BIND mount system calls, as demonstrated by a loop that triggers exponential growth in the number of mounts.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Aug 28, 2019 | Dec 28, 2016 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Dec 28, 2016 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Aug 17, 2017 | Jul 13, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 3, 2017 | Dec 28, 2016 |
| Ubuntu | — | Upgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-powerpc-e500Upgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-57-powerpc-smpUpgrade linux-image-4.4.0-57-powerpc-e500mcUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.8.0-32-powerpc-e500mcUpgrade linux-image-4.8.0-1021-raspi2Upgrade linux-image-generic-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-generic-lpaeUpgrade linux-image-genericUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-3.13.0-106-powerpc64-embUpgrade linux-image-generic-lts-trustyUpgrade linux-image-4.4.0-57-lowlatencyUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-106-lowlatencyUpgrade linux-image-4.4.0-1042-snapdragonUpgrade linux-image-4.8.0-32-powerpc64-embUpgrade linux-image-4.8.0-32-powerpc-smpUpgrade linux-image-4.4.0-57-powerpc64-smpUpgrade linux-image-4.8.0-32-lowlatencyUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-106-powerpc-e500mcUpgrade linux-image-3.13.0-106-powerpc-e500Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-57-powerpc64-embUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-106-powerpc64-smpUpgrade linux-image-4.4.0-57-genericUpgrade linux-image-3.13.0-106-powerpc-smpUpgrade linux-image-4.8.0-32-generic-lpaeUpgrade linux-image-4.4.0-57-generic-lpaeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.8.0-32-genericUpgrade linux-image-raspi2Upgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-106-genericUpgrade linux-image-3.13.0-106-generic-lpaeUpgrade linux-image-powerpc64-emb-lts-xenial | Dec 21, 2016 | Dec 20, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub