procps-ng before version 3.3.15 is vulnerable to a local privilege escalation in top. If a user runs top with HOME unset in an attacker-controlled directory, the attacker could achieve privilege escalation by exploiting one of several vulnerabilities in the config_file() function.
CVSS Details
- CVSS 3.1 Base Score: 7.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade procps-ng-i18nUpgrade procps-ng-debuginfoUpgrade procps-ng-develUpgrade procps-ng | Apr 27, 2020 | May 23, 2018 |
| Centos_linux | — | Upgrade procps-ng-develUpgrade procps-ngUpgrade procps-ng-debuginfoUpgrade procps-ng-i18n | Aug 28, 2019 | May 23, 2018 |
| Debian | — | Upgrade procps | May 24, 2018 | May 22, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 29, 2020 |
| Gentoo Linux | — | Upgrade sys-process/procps. | May 31, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade procps-ng | Jul 23, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade procps-ng | Aug 10, 2018 | May 23, 2018 |
| Oracle Solaris | — | Upgrade shell/watch to version 3.3.15-11.4.18.0.1.1.0 on Solaris 11.4 | Jan 19, 2021 | May 23, 2018 |
| Oracle_linux | — | Upgrade procps-ngUpgrade procps-ng-i18nUpgrade procps-ng-devel | Jul 21, 2020 | May 17, 2018 |
| Redhat_linux | — | No solution existsUpgrade procps-ngUpgrade procps-ng-debuginfoUpgrade procps-ng-develUpgrade procps-ng-i18n | Aug 7, 2019 | May 23, 2018 |
| Suse | — | Upgrade procpsUpgrade libprocps7Upgrade procps-develUpgrade libprocps3 | Jun 29, 2018 | May 22, 2018 |
| Ubuntu | — | Upgrade libprocps4Upgrade libprocps3Upgrade procpsUpgrade libprocps6 | Jun 1, 2018 | May 22, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 23, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub