All errata/p8/ALT-PU-2017-1097-1
ALT-PU-2017-1097-1

Package update kernel-image-un-def in branch p8

Version4.9.6-alt0.M80P.1
Published2017-01-28
Max severityCRITICAL
Severity:

Closed issues (9)

BDU:2017-00290
MEDIUM4.4

Уязвимость операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Published: 2017-02-16Modified: 2024-05-16
CVSS 3.xMEDIUM 4.4
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
CVSS 2.0LOW 3.2
CVSS:2.0/AV:L/AC:L/Au:S/C:P/I:P/A:N
BDU:2017-00293
HIGH7.2

Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Published: 2017-02-17Modified: 2021-03-23
CVSS 2.0HIGH 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
BDU:2017-00294
HIGH7.2

Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

Published: 2017-02-17Modified: 2021-03-23
CVSS 2.0HIGH 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
BDU:2017-01559
HIGH7.2

Уязвимость операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2017-06-30Modified: 2021-03-23
CVSS 2.0HIGH 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
CVE-2017-5551
MEDIUM4.4

The simple_set_acl function in fs/posix_acl.c in the Linux kernel before 4.9.6 preserves the setgid bit during a setxattr call involving a tmpfs filesystem, which allows local users to gain group privileges by leveraging the existence of a setgid program with restrictions on execute permissions. NOTE: this vulnerability exists because of an incomplete fix for CVE-2016-7097.

Published: 2017-02-06Modified: 2025-04-20
CVSS 2.0LOW 3.6
CVSS:2.0/AV:L/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.xMEDIUM 4.4
CVSS:3.x/CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N