procps-ng before version 3.3.15 is vulnerable to an incorrect integer size in proc/alloc.* leading to truncation/integer overflow issues. This flaw is related to CVE-2018-1124.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.0 Base Score: 4.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade procps-ng-i18nUpgrade procps-ng-debuginfoUpgrade procps-ng-develUpgrade procps-ng | Apr 27, 2020 | May 23, 2018 |
| Centos_linux | — | Upgrade procps-ngUpgrade procps-ng-develUpgrade procps-debuginfoUpgrade procps-ng-debuginfoUpgrade procps-ng-i18nUpgrade procpsUpgrade procps-devel | May 31, 2018 | May 23, 2018 |
| Debian | — | Upgrade procps | May 24, 2018 | May 22, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 28, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade procps-ng | Jul 3, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade procps-ng | Jul 3, 2018 | May 23, 2018 |
| Oracle Solaris | — | Upgrade shell/watch to version 3.3.15-11.4.18.0.1.1.0 on Solaris 11.4 | Jan 19, 2021 | May 23, 2018 |
| Oracle_linux | — | Upgrade procps-develUpgrade procps-ng-develUpgrade procps-ngUpgrade procps-ng-i18nUpgrade procps | May 24, 2018 | May 17, 2018 |
| Redhat_linux | — | Upgrade procps-ng-debuginfoUpgrade procpsUpgrade procps-ngNo solution existsUpgrade procps-ng-develUpgrade procps-ng-i18nUpgrade procps-debuginfoUpgrade procps-devel | May 24, 2018 | May 23, 2018 |
| Suse | — | Upgrade procps-develUpgrade libprocps7Upgrade procpsUpgrade libprocps3 | Jun 29, 2018 | May 23, 2018 |
| Ubuntu | — | Upgrade libprocps4Upgrade procpsUpgrade libprocps3Upgrade libprocps6 | Jun 1, 2018 | May 23, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 23, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub