In get_futex_key of futex.c, there is a use-after-free due to improper locking. This could lead to local escalation of privilege with no additional privileges needed. User interaction is not needed for exploitation. Product: Android Versions: Android kernel Android ID: A-74250718 References: Upstream kernel.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Feb 19, 2019 | Nov 6, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernel-debugUpgrade kernel-headersUpgrade kernelUpgrade kernel-debug-develUpgrade kernel-tools-libsUpgrade perfUpgrade kernel-develUpgrade python-perfUpgrade kernel-tools | May 30, 2019 | Nov 6, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade python-perfUpgrade kernelUpgrade perfUpgrade kernel-toolsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-headers | May 1, 2019 | Nov 6, 2018 |
| Oracle_linux | — | Upgrade kernel-uek | Oct 5, 2022 | Feb 9, 2016 |
| Ubuntu | — | Upgrade linuxUpgrade linux-lts-xenialUpgrade linux-fipsUpgrade linux-kvmUpgrade linux-raspi2Upgrade linux-snapdragonUpgrade linux-aws | Nov 19, 2024 | Nov 6, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub