procps-ng before version 3.3.15 is vulnerable to an incorrect integer size in proc/alloc.* leading to truncation/integer overflow issues. This flaw is related to CVE-2018-1124.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Base Score: 4.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade procps-ng-i18nUpgrade procps-ng-debuginfoUpgrade procps-ng-develUpgrade procps-ng | Apr 27, 2020 | May 23, 2018 |
| Centos_linux | — | Upgrade procps-develUpgrade procps-debuginfoUpgrade procps-ng-debuginfoUpgrade procpsUpgrade procps-ng-i18nUpgrade procps-ng-develUpgrade procps-ng | May 31, 2018 | May 23, 2018 |
| Debian | — | Upgrade procps | May 24, 2018 | May 22, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 28, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade procps-ng | Jul 3, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade procps-ng | Jul 3, 2018 | May 23, 2018 |
| Oracle Solaris | — | Upgrade shell/watch to version 3.3.15-11.4.18.0.1.1.0 on Solaris 11.4 | Jan 19, 2021 | May 23, 2018 |
| Oracle_linux | — | Upgrade procps-ngUpgrade procpsUpgrade procps-ng-i18nUpgrade procps-ng-develUpgrade procps-devel | May 24, 2018 | May 17, 2018 |
| Redhat_linux | — | Upgrade procps-ngUpgrade procpsNo solution existsUpgrade procps-ng-debuginfoUpgrade procps-debuginfoUpgrade procps-ng-i18nUpgrade procps-develUpgrade procps-ng-devel | May 24, 2018 | May 23, 2018 |
| Suse | — | Upgrade procps-develUpgrade procpsUpgrade libprocps3Upgrade libprocps7 | Jun 29, 2018 | May 23, 2018 |
| Ubuntu | — | Upgrade libprocps6Upgrade procpsUpgrade libprocps3Upgrade libprocps4 | Jun 1, 2018 | May 23, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 23, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub