The __get_user_asm_ex macro in arch/x86/include/asm/uaccess.h in the Linux kernel before 4.7.5 does not initialize a certain integer variable, which allows local users to obtain sensitive information from kernel stack memory by triggering failure of a get_user_ex call.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Mar 31, 2017 | Nov 27, 2016 |
| Oracle_linux | — | Upgrade kernel-uek | Apr 4, 2017 | Sep 15, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 15, 2016 |
| Suse | — | Upgrade kernel-default | Dec 9, 2016 | Nov 27, 2016 |
| Ubuntu | — | Upgrade linux-image-3.13.0-132-generic-lpaeUpgrade linux-image-powerpc64-smpUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-132-powerpc64-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-132-powerpc-smpUpgrade linux-image-3.13.0-132-lowlatencyUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-3.13.0-132-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-132-powerpc64-embUpgrade linux-image-powerpc-e500Upgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-132-powerpc-e500Upgrade linux-image-4.4.0-1038-raspi2Upgrade linux-image-generic-lts-trustyUpgrade linux-image-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-3.13.0-132-generic | Dec 21, 2016 | Nov 27, 2016 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub