The acpi_ns_terminate() function in drivers/acpi/acpica/nsutils.c in the Linux kernel before 4.12 does not flush the operand cache and causes a kernel stack dump, which allows local users to obtain sensitive information from kernel memory and bypass the KASLR protection mechanism (in the kernel through 4.9) via a crafted ACPI table.
CVSS Details
- CVSS 3.0 Base Score: 7.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Jul 20, 2017 |
| Suse | — | Upgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-docsUpgrade gfs2-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade cluster-network-kmp-default | Sep 15, 2017 | Jul 20, 2017 |
| Ubuntu | — | Upgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1086-raspi2Upgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1020-kvmUpgrade linux-image-3.13.0-157-genericUpgrade linux-image-kvmUpgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-4.4.0-119-powerpc64-embUpgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-1088-snapdragonUpgrade linux-image-4.4.0-119-genericUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-119-powerpc-e500mcUpgrade linux-image-4.4.0-119-lowlatencyUpgrade linux-image-4.4.0-119-generic-lpaeUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-awsUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-3.13.0-157-powerpc-smpUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-1016-awsUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-genericUpgrade linux-image-powerpc-e500Upgrade linux-image-snapdragonUpgrade linux-image-4.4.0-119-powerpc-smpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-powerpc64-embUpgrade linux-image-4.4.0-119-powerpc64-smpUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-powerpc64-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-1054-aws | Apr 25, 2018 | Jul 20, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 20, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub