CVE-2021-3864 PUBLISHED

Es existiert eine Schwachstelle im Linux Kernel. Der Fehler besteht aufgrund der Art und Weise, wie die Einstellung des "dumpable" Flag behandelt wird, wenn bestimmte SUID-Binärdateien ihre Unterprogramme ausführen. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern.

EPSS 0.52% · 66.5th percentile

Risk Scores

EPSS Score
0.52%
66.5th percentile

Affected Products

VendorProductVersions
AmazonAmazon Linux 2
SUSESUSE Linux
Open SourceOpen Source Linux Kernel
Red HatRed Hat Enterprise Linux

Timeline

References

Open in Interactive Console →