The do_shmat function in ipc/shm.c in the Linux kernel through 4.9.12 does not restrict the address calculated by a certain rounding operation, which allows local users to map page zero, and consequently bypass a protection mechanism that exists for the mmap system call, by making crafted shmget and shmat system calls in a privileged context.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Apr 17, 2017 | Feb 24, 2017 |
| Debian | — | Upgrade linux | Mar 9, 2017 | Feb 24, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-headersUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-debugUpgrade kernel-debuginfoUpgrade kernel-develUpgrade perf | Nov 30, 2017 | Feb 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-toolsUpgrade perfUpgrade kernel-headersUpgrade kernelUpgrade kernel-debug-develUpgrade python-perfUpgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel-debug | Nov 30, 2017 | Feb 24, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | May 16, 2017 | Jan 20, 2017 |
| Suse | — | Upgrade kernel-ec2Upgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-ec2-extraUpgrade kernel-docsUpgrade kernel-ec2-devel | Apr 5, 2017 | Feb 24, 2017 |
| Ubuntu | — | Upgrade linux-image-4.10.0-27-lowlatencyUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-75-powerpc64-smpUpgrade linux-image-3.13.0-142-genericUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-75-powerpc-smpUpgrade linux-image-4.4.0-1057-snapdragonUpgrade linux-image-4.4.0-75-generic-lpaeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-3.13.0-142-powerpc64-smpUpgrade linux-image-awsUpgrade linux-image-4.4.0-75-lowlatencyUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-142-powerpc-e500mcUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.10.0-27-genericUpgrade linux-image-3.13.0-142-powerpc-e500Upgrade linux-image-powerpc64-smpUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1012-gkeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-powerpc64-embUpgrade linux-image-3.13.0-142-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-1054-raspi2Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-3.13.0-142-powerpc64-embUpgrade linux-image-3.13.0-142-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-3.13.0-142-powerpc-smpUpgrade linux-image-gkeUpgrade linux-image-generic-lts-trustyUpgrade linux-image-4.4.0-75-powerpc-e500mcUpgrade linux-image-4.10.0-27-generic-lpaeUpgrade linux-image-genericUpgrade linux-image-4.4.0-75-genericUpgrade linux-image-4.4.0-1016-awsUpgrade linux-image-powerpc-smpUpgrade linux-image-powerpc-e500Upgrade linux-image-snapdragonUpgrade linux-image-generic-lpae | Jul 1, 2017 | Feb 24, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub