The Linux kernel before 4.8 allows local users to bypass ASLR on setuid programs (such as /bin/su) because install_exec_creds() is called too late in load_elf_binary() in fs/binfmt_elf.c, and thus the ptrace_may_access() check has a race condition when reading /proc/pid/stat.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Apr 1, 2020 | Apr 12, 2019 |
| Debian | — | Upgrade linux | May 29, 2019 | Apr 12, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-develUpgrade kernel-headersUpgrade perfUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernel-debug-develUpgrade kernel-debuginfoUpgrade python-perfUpgrade kernel-debug | May 30, 2019 | Apr 12, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernel-toolsUpgrade kernel-headersUpgrade perfUpgrade kernel-debuginfoUpgrade python-perf | May 30, 2019 | Apr 12, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade perfUpgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade kernelUpgrade kernel-develUpgrade kernel-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headers | May 1, 2019 | Apr 11, 2019 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | May 16, 2019 | Apr 3, 2019 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Apr 1, 2020 | Apr 12, 2019 |
| Suse | — | Upgrade kernel-ec2-develUpgrade cluster-md-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-defaultUpgrade kernel-ec2-extraUpgrade kernel-ec2Upgrade dlm-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-docs | Jun 18, 2019 | Apr 11, 2019 |
| Ubuntu | — | Upgrade linux-image-powerpc64-embUpgrade linux-image-powerpc-smpUpgrade linux-image-raspi2Upgrade linux-image-powerpc64-smpUpgrade linux-image-snapdragonUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-150-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-150-powerpc-e500mcUpgrade linux-image-4.4.0-150-powerpc64-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-generic-lts-xenialUpgrade linux-image-virtualUpgrade linux-image-4.4.0-150-powerpc-smpUpgrade python3-apparmorUpgrade linux-image-awsUpgrade linux-image-4.4.0-1114-snapdragonUpgrade linux-image-4.4.0-1047-kvmUpgrade linux-image-4.4.0-150-powerpc64-embUpgrade apparmor-profilesUpgrade linux-image-lowlatencyUpgrade linux-image-kvmUpgrade linux-image-4.4.0-150-genericUpgrade linux-image-4.4.0-1110-raspi2Upgrade linux-image-4.4.0-1084-awsUpgrade linux-image-4.4.0-150-generic-lpaeUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1045-awsUpgrade linux-image-generic | Jun 5, 2019 | Apr 11, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub