The Linux kernel before 4.8 allows local users to bypass ASLR on setuid programs (such as /bin/su) because install_exec_creds() is called too late in load_elf_binary() in fs/binfmt_elf.c, and thus the ptrace_may_access() check has a race condition when reading /proc/pid/stat.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Apr 1, 2020 | Apr 12, 2019 |
| Debian | — | Upgrade linux | May 29, 2019 | Apr 12, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-headersUpgrade perfUpgrade kernel-develUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-debug | May 30, 2019 | Apr 12, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernel-develUpgrade perfUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-tools | May 30, 2019 | Apr 12, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-debuginfoUpgrade kernel-develUpgrade python-perfUpgrade kernel-tools-libsUpgrade perfUpgrade kernel-tools | May 1, 2019 | Apr 11, 2019 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | May 16, 2019 | Apr 3, 2019 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Apr 1, 2020 | Apr 12, 2019 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-ec2-extraUpgrade gfs2-kmp-defaultUpgrade kernel-ec2Upgrade ocfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade cluster-md-kmp-defaultUpgrade kernel-ec2-develUpgrade cluster-network-kmp-default | Jun 18, 2019 | Apr 11, 2019 |
| Ubuntu | — | Upgrade linux-image-kvmUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-genericUpgrade linux-image-4.4.0-150-generic-lpaeUpgrade linux-image-4.4.0-1045-awsUpgrade linux-image-4.4.0-1114-snapdragonUpgrade linux-image-4.4.0-1047-kvmUpgrade apparmor-profilesUpgrade linux-image-4.4.0-150-powerpc64-embUpgrade linux-image-4.4.0-1084-awsUpgrade linux-image-4.4.0-150-genericUpgrade linux-image-4.4.0-1110-raspi2Upgrade linux-image-4.4.0-150-powerpc-e500mcUpgrade linux-image-4.4.0-150-powerpc64-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-virtualUpgrade linux-image-4.4.0-150-lowlatencyUpgrade python3-apparmorUpgrade linux-image-awsUpgrade linux-image-generic-lpaeUpgrade linux-image-powerpc64-embUpgrade linux-image-raspi2Upgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-150-powerpc-smpUpgrade linux-image-powerpc64-smpUpgrade linux-image-snapdragonUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-generic-lts-xenial | Jun 5, 2019 | Apr 11, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub