The KEYS subsystem in the Linux kernel through 4.13.7 mishandles use of add_key for a key that already exists but is uninstantiated, which allows local users to cause a denial of service (NULL pointer dereference and system crash) or possibly have unspecified other impact via a crafted system call.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Nov 21, 2017 | Oct 14, 2017 |
| Centos_linux | — | Upgrade kernel | Aug 28, 2019 | Oct 14, 2017 |
| Debian | — | Upgrade linux | Feb 25, 2019 | Oct 14, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-tools-libsUpgrade kernel-develUpgrade python-perfUpgrade kernel-toolsUpgrade perfUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-debug | Dec 4, 2017 | Oct 14, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-debug-develUpgrade kernel-debugUpgrade kernelUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade perfUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-tools | Dec 4, 2017 | Oct 14, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | May 16, 2018 | Sep 27, 2017 |
| Redhat_linux | — | Upgrade kernel | Apr 11, 2018 | Oct 14, 2017 |
| Suse | — | Upgrade kernel-ec2-develUpgrade kernel-ec2Upgrade kernel-ec2-extraUpgrade kernel-default | Mar 29, 2018 | Oct 14, 2017 |
| Ubuntu | — | Upgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-4.4.0-1010-kvmUpgrade linux-image-powerpc64-embUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-161-powerpc64-embUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-101-powerpc-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-awsUpgrade linux-image-gkeUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-3.13.0-161-powerpc-smpUpgrade linux-image-4.4.0-1079-snapdragonUpgrade linux-image-4.4.0-1003-awsUpgrade linux-image-3.13.0-161-genericUpgrade linux-image-highbankUpgrade linux-image-3.13.0-161-powerpc-e500Upgrade linux-image-4.4.0-1034-gkeUpgrade linux-image-powerpc-e500Upgrade linux-image-4.13.0-1008-raspi2Upgrade linux-image-4.4.0-101-powerpc64-embUpgrade linux-image-snapdragonUpgrade linux-image-3.13.0-161-generic-lpaeUpgrade linux-image-3.13.0-161-powerpc64-smpUpgrade linux-image-4.4.0-1041-awsUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.13.0-19-generic-lpaeUpgrade linux-image-4.4.0-101-genericUpgrade linux-image-4.13.0-1002-gcpUpgrade linux-image-4.4.0-101-generic-lpaeUpgrade linux-image-4.13.0-19-genericUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.13.0-19-lowlatencyUpgrade linux-image-4.4.0-1077-raspi2Upgrade linux-image-4.4.0-101-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-101-powerpc64-smpUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-lts-trustyUpgrade linux-image-kvmUpgrade linux-image-4.4.0-101-lowlatencyUpgrade linux-image-3.13.0-161-powerpc-e500mcUpgrade linux-image-3.13.0-161-lowlatency | Nov 21, 2017 | Oct 14, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Oct 14, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub