The filesystem implementation in the Linux kernel through 4.8.2 preserves the setgid bit during a setxattr call, which allows local users to gain group privileges by leveraging the existence of a setgid program with restrictions on execute permissions.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Mar 7, 2017 | Oct 16, 2016 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Oct 16, 2016 |
| Debian | — | Upgrade linux | Mar 31, 2017 | Oct 16, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 22, 2017 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Mar 28, 2017 | May 26, 2016 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | Mar 23, 2017 | Oct 16, 2016 |
| Suse | — | Upgrade kernel-ec2-extraUpgrade kernel-ec2-develUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade gfs2-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-ec2Upgrade dlm-kmp-default | Nov 25, 2016 | Oct 16, 2016 |
| Ubuntu | — | Upgrade linux-image-generic-lts-trustyUpgrade linux-image-generic-lpaeUpgrade linux-image-4.8.0-28-powerpc-e500mcUpgrade linux-image-4.4.0-51-powerpc-smpUpgrade linux-image-powerpc-smpUpgrade linux-image-4.8.0-28-genericUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-generic-lts-xenialUpgrade linux-image-3.13.0-132-powerpc64-embUpgrade linux-image-3.13.0-132-powerpc-e500mcUpgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-3.13.0-132-powerpc-e500Upgrade linux-image-4.8.0-28-powerpc64-embUpgrade linux-image-4.4.0-51-powerpc64-embUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-4.8.0-1021-raspi2Upgrade linux-image-4.4.0-51-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-4.4.0-51-genericUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-132-lowlatencyUpgrade linux-image-4.8.0-28-lowlatencyUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-51-lowlatencyUpgrade linux-image-4.8.0-28-powerpc-smpUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-embUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-51-powerpc64-smpUpgrade linux-image-3.13.0-132-powerpc-smpUpgrade linux-image-4.4.0-1042-snapdragonUpgrade linux-image-4.8.0-28-generic-lpaeUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-51-generic-lpaeUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-3.13.0-132-powerpc64-smpUpgrade linux-image-3.13.0-132-generic-lpaeUpgrade linux-image-3.13.0-132-genericUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-lowlatency-lts-xenial | Dec 1, 2016 | Oct 16, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Oct 16, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub