Buffer overflow in the mp_override_legacy_irq() function in arch/x86/kernel/acpi/boot.c in the Linux kernel through 3.2 allows local users to gain privileges via a crafted ACPI table.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Aug 18, 2017 | Jul 20, 2017 |
| Centos_linux | — | Upgrade kernel | Aug 28, 2019 | Jul 20, 2017 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Jul 20, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernelUpgrade kernel-debugUpgrade kernel-debuginfoUpgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-headersUpgrade perf | Nov 30, 2017 | Jul 20, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 2, 2017 | Jul 18, 2017 |
| Redhat_linux | — | No solution existsUpgrade kernel | Apr 11, 2018 | Jul 20, 2017 |
| Suse | — | Upgrade kernel-source-azureUpgrade kernel-devel-azureUpgrade kernel-azure-baseUpgrade kernel-default-extraUpgrade kernel-obs-buildUpgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-default | Aug 10, 2017 | Jul 20, 2017 |
| Ubuntu | — | Upgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-lowlatencyUpgrade linux-image-genericUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-3.13.0-157-powerpc-smpUpgrade linux-image-3.13.0-157-genericUpgrade linux-image-powerpc-e500Upgrade linux-image-powerpc-e500mcUpgrade linux-image-generic-lpaeUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc64-embUpgrade linux-image-powerpc-smp | Sep 6, 2018 | Jul 20, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 20, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub