A flaw was found in the Linux kernel’s futex implementation. This flaw allows a local attacker to corrupt system memory or escalate their privileges when creating a futex on a filesystem that is about to be unmounted. The highest threat from this vulnerability is to confidentiality, integrity, as well as system availability.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade kernel-tools-libs-devel | May 4, 2022 | Dec 3, 2020 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Nov 5, 2020 | Nov 3, 2020 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Dec 3, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernelUpgrade kernel-headersUpgrade perfUpgrade kernel-develUpgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-tools | Sep 29, 2021 | Dec 3, 2020 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Jan 13, 2021 | May 7, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Mar 12, 2021 | Dec 3, 2020 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rtNo solution exists | Nov 5, 2020 | Nov 3, 2020 |
| Suse | — | Upgrade kernel-docsUpgrade kernel-azure-baseUpgrade kernel-obs-buildUpgrade kernel-default-extraUpgrade kernel-default | Oct 13, 2020 | Oct 11, 2020 |
| Ubuntu | — | Upgrade linux-oem-osp1Upgrade linux-raspi2-5.3Upgrade linux-oemUpgrade linux-kvmUpgrade linux-azureUpgrade linux-aws-hweUpgrade linux-awsUpgrade linux-gke-4.15Upgrade linux-snapdragonUpgrade linux-azure-fipsUpgrade linux-aws-fipsUpgrade linux-lts-xenialUpgrade linux-raspi2Upgrade linux-gcpUpgrade linux-fipsUpgrade linux-azure-fde-5.15Upgrade linux-hweUpgrade linux-gke-5.0Upgrade linux-gke-5.3Upgrade linux-oracleUpgrade linux | Nov 19, 2024 | Dec 3, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 3, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub