In the Linux kernel before 4.13.5, a local user could create keyrings for other users via keyctl commands, setting unwanted defaults or causing a denial of service.
CVSS Details
- CVSS 3.1 Base Score: 7.1
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Aug 28, 2019 | May 18, 2018 |
| Debian | — | Upgrade linux | Jul 30, 2024 | May 18, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel-debug-develUpgrade kernel-debugUpgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-develUpgrade perf | Feb 26, 2019 | May 18, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-debuginfoUpgrade kernel-develUpgrade kernelUpgrade perfUpgrade kernel-headersUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libs | Sep 27, 2018 | May 18, 2018 |
| Oracle_linux | — | Upgrade kernel-uek | Oct 5, 2022 | Sep 18, 2017 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | May 25, 2018 | Apr 10, 2018 |
| Ubuntu | — | Upgrade linux-image-3.13.0-157-powerpc-e500Upgrade linux-image-3.13.0-157-powerpc-e500mcUpgrade linux-image-3.13.0-157-lowlatencyUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-157-powerpc-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-157-genericUpgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-157-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc-smpUpgrade linux-image-3.13.0-157-powerpc64-smpUpgrade linux-image-3.13.0-157-generic-lpaeUpgrade linux-image-powerpc-e500Upgrade linux-image-generic-lpaeUpgrade linux-image-generic | Sep 6, 2018 | May 18, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 18, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub