procps-ng before version 3.3.15 is vulnerable to a local privilege escalation in top. If a user runs top with HOME unset in an attacker-controlled directory, the attacker could achieve privilege escalation by exploiting one of several vulnerabilities in the config_file() function.
CVSS Details
- CVSS 3.1 Base Score: 7.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade procps-ng-i18nUpgrade procps-ng-debuginfoUpgrade procps-ngUpgrade procps-ng-devel | Apr 27, 2020 | May 23, 2018 |
| Centos_linux | — | Upgrade procps-ngUpgrade procps-ng-develUpgrade procps-ng-debuginfoUpgrade procps-ng-i18n | Aug 28, 2019 | May 23, 2018 |
| Debian | — | Upgrade procps | May 24, 2018 | May 22, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Dec 29, 2020 |
| Gentoo Linux | — | Upgrade sys-process/procps. | May 31, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp2 | — | Upgrade procps-ng | Jul 23, 2018 | May 23, 2018 |
| Huawei Euleros 2_0_sp3 | — | Upgrade procps-ng | Aug 10, 2018 | May 23, 2018 |
| Oracle Solaris | — | Upgrade shell/watch to version 3.3.15-11.4.18.0.1.1.0 on Solaris 11.4 | Jan 19, 2021 | May 23, 2018 |
| Oracle_linux | — | Upgrade procps-ngUpgrade procps-ng-i18nUpgrade procps-ng-devel | Jul 21, 2020 | May 17, 2018 |
| Redhat_linux | — | Upgrade procps-ngUpgrade procps-ng-debuginfoNo solution existsUpgrade procps-ng-i18nUpgrade procps-ng-devel | Aug 7, 2019 | May 23, 2018 |
| Suse | — | Upgrade libprocps7Upgrade procpsUpgrade procps-develUpgrade libprocps3 | Jun 29, 2018 | May 22, 2018 |
| Ubuntu | — | Upgrade libprocps4Upgrade libprocps6Upgrade libprocps3Upgrade procps | Jun 1, 2018 | May 22, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | May 23, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub