procps-ng before version 3.3.15 is vulnerable to a local privilege escalation in top. If a user runs top with HOME unset in an attacker-controlled directory, the attacker could achieve privilege escalation by exploiting one of several vulnerabilities in the config_file() function.
CVSS Details
- CVSS 3.1 Base Score: 7.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade procps-ngUpgrade procps-ng-develUpgrade procps-ng-debuginfoUpgrade procps-ng-i18n | Apr 27, 2020 | May 23, 2018 |
| Centos_linux | — | Upgrade procps-ng-develUpgrade procps-ngUpgrade procps-ng-i18nUpgrade procps-ng-debuginfo | Aug 28, 2019 | May 23, 2018 |
| Debian | — | Upgrade procps | May 24, 2018 | May 22, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 29, 2020 |
| Gentoo Linux | — | Upgrade sys-process/procps. | May 31, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade procps-ng | Jul 23, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade procps-ng | Aug 10, 2018 | May 23, 2018 |
| Oracle Solaris | — | Upgrade shell/watch to version 3.3.15-11.4.18.0.1.1.0 on Solaris 11.4 | Jan 19, 2021 | May 23, 2018 |
| Oracle_linux | — | Upgrade procps-ng-develUpgrade procps-ngUpgrade procps-ng-i18n | Jul 21, 2020 | May 17, 2018 |
| Redhat_linux | — | Upgrade procps-ng-develUpgrade procps-ng-i18nUpgrade procps-ngNo solution existsUpgrade procps-ng-debuginfo | Aug 7, 2019 | May 23, 2018 |
| Suse | — | Upgrade libprocps3Upgrade procpsUpgrade libprocps7Upgrade procps-devel | Jun 29, 2018 | May 22, 2018 |
| Ubuntu | — | Upgrade libprocps4Upgrade procpsUpgrade libprocps3Upgrade libprocps6 | Jun 1, 2018 | May 22, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 23, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub