The __get_user_asm_ex macro in arch/x86/include/asm/uaccess.h in the Linux kernel before 4.7.5 does not initialize a certain integer variable, which allows local users to obtain sensitive information from kernel stack memory by triggering failure of a get_user_ex call.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Mar 31, 2017 | Nov 27, 2016 |
| Oracle_linux | — | Upgrade kernel-uek | Apr 4, 2017 | Sep 15, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 15, 2016 |
| Suse | — | Upgrade kernel-default | Dec 9, 2016 | Nov 27, 2016 |
| Ubuntu | — | Upgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-generic-lts-trustyUpgrade linux-image-3.13.0-132-powerpc-e500mcUpgrade linux-image-powerpc-e500Upgrade linux-image-genericUpgrade linux-image-3.13.0-132-genericUpgrade linux-image-3.13.0-132-powerpc-e500Upgrade linux-image-3.13.0-132-powerpc64-embUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-132-powerpc-smpUpgrade linux-image-3.13.0-132-generic-lpaeUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-132-powerpc64-smpUpgrade linux-image-3.13.0-132-lowlatencyUpgrade linux-image-raspi2Upgrade linux-image-powerpc64-smpUpgrade linux-image-generic-lpae-lts-trusty | Dec 21, 2016 | Nov 27, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub