CVE-2016-3672

Updated: 2023-11-24

CWE: Security Features

Description:

The arch_pick_mmap_layout function in arch/x86/mm/mmap.c in the Linux kernel through 4.5.2 does not properly randomize the legacy base address, which makes it easier for local users to defeat the intended restrictions on the ADDR_NO_RANDOMIZE flag, and bypass the ASLR protection mechanism for a setuid or setgid program, by disabling stack-consumption resource limits.

CVSS3: 7.8


Vendor State

OS Vendor version Errata
Ubuntu 14.04 HWE 4.4.0-22.39~14.04.1 USN-2965-2
RHEL 7 3.10.0-862.el7 RHSA-2018:1062
Oracle Linux 7 3.10.0-862.el7 ELSA-2018-1062
CentOS 7 plus 3.10.0-862.el7.centos.plus CESA-2018:1062
Debian 8 3.16.7-ckt25-2+deb8u2 DSA-3607-1
Ubuntu 16.04 4.4.0-22.39 USN-2965-1
CentOS 7 3.10.0-862.el7 CESA-2018:1062
Ubuntu 14.04 3.13.0-87.133 USN-2989-1

KernelCare State

OS Original kernel version State
Endurance 6 elrepo
Ready For Release
OEL 7 Dell
Ready For Release
Ubuntu 14.04 HWE
4.4.0-21.37~14.04.1
Released
RHEL 7
3.10.0-514.6.1.el7 show all hide all
3.10.0-693.el7 3.10.0-123.8.1.el7 3.10.0-123.13.1.el7 3.10.0-693.2.2.el7 3.10.0-514.21.2.el7 3.10.0-229.el7 3.10.0-327.18.2.el7 3.10.0-693.11.1.el7 3.10.0-123.6.3.el7 3.10.0-123.13.2.el7 3.10.0-229.14.1.el7 3.10.0-123.20.1.el7 3.10.0-514.21.1.el7 3.10.0-327.4.5.el7 3.10.0-123.4.2.el7 3.10.0-327.3.1.el7 3.10.0-327.36.3.el7 3.10.0-693.1.1.el7 3.10.0-123.1.2.el7 3.10.0-327.36.2.el7 3.10.0-514.10.2.el7 3.10.0-693.21.1.el7 3.10.0-514.26.1.el7 3.10.0-123.9.2.el7 3.10.0-327.36.1.el7 3.10.0-123.9.3.el7 3.10.0-123.el7 3.10.0-327.13.1.el7 3.10.0-327.4.4.el7 3.10.0-514.2.2.el7 3.10.0-693.2.1.el7 3.10.0-514.26.2.el7 3.10.0-693.11.6.el7 3.10.0-123.4.4.el7 3.10.0-327.22.2.el7 3.10.0-693.5.2.el7 3.10.0-229.4.2.el7 3.10.0-327.28.2.el7 3.10.0-229.7.2.el7 3.10.0-327.10.1.el7 3.10.0-327.el7 3.10.0-327.28.3.el7 3.10.0-229.11.1.el7 3.10.0-229.20.1.el7 3.10.0-693.17.1.el7 3.10.0-229.1.2.el7 3.10.0-514.el7 3.10.0-514.16.1.el7 3.10.0-514.6.2.el7
Released
CloudLinux OS 6h
3.10.0-427.36.1.lve1.4.45.el6h show all hide all
3.10.0-714.10.2.lve1.4.61.el6h 3.10.0-714.10.2.lve1.5.19.6.el6h 3.10.0-427.18.2.lve1.4.24.el6h 3.10.0-427.18.2.lve1.4.27.el6h 3.10.0-427.18.2.lve1.4.38.el6h 3.10.0-427.36.1.lve1.4.32.el6h 3.10.0-427.36.1.lve1.4.37.el6h 3.10.0-427.36.1.lve1.4.39.el6h 3.10.0-427.36.1.lve1.4.40.el6h 3.10.0-427.36.1.lve1.4.43.el6h 3.10.0-427.36.1.lve1.4.44.el6h 3.10.0-427.36.1.lve1.4.47.el6h 3.10.0-614.10.2.lve1.4.50.el6h 3.10.0-614.10.2.lve1.4.55.el6h 3.10.0-614.10.2.lve1.4.56.el6h 3.10.0-714.10.2.lve1.4.59.el6h 3.10.0-714.10.2.lve1.4.63.el6h 3.10.0-714.10.2.lve1.4.64.1.el6h 3.10.0-714.10.2.lve1.4.65.el6h 3.10.0-714.10.2.lve1.4.66.el6h 3.10.0-714.10.2.lve1.4.74.el6h 3.10.0-714.10.2.lve1.4.75.el6h 3.10.0-714.10.2.lve1.4.77.el6h 3.10.0-714.10.2.lve1.4.79.el6h 3.10.0-714.10.2.lve1.5.12.el6h 3.10.0-714.10.2.lve1.5.15.el6h 3.10.0-714.10.2.lve1.5.17.1.el6h 3.10.0-714.10.2.lve1.5.17.el6h 3.10.0-714.10.2.lve1.5.19.3.el6h 3.10.0-714.10.2.lve1.5.19.4.el6h 3.10.0-714.10.2.lve1.5.19.7.el6h 3.10.0-714.10.2.lve1.5.19.8.el6h 3.10.0-714.10.2.lve1.5.19.9.el6h 3.10.0-714.10.2.lve1.5.9.el6h
Released
Oracle Linux 7
3.10.0-693.17.1.el7 show all hide all
3.10.0-229.7.2.el7 3.10.0-229.1.2.el7 3.10.0-123.20.1.el7 3.10.0-123.13.1.el7 3.10.0-229.4.2.el7 3.10.0-123.13.2.el7 3.10.0-123.4.4.el7 3.10.0-229.el7 3.10.0-327.4.5.el7 3.10.0-123.6.3.el7 3.10.0-327.36.3.el7 3.10.0-229.11.1.el7 3.10.0-123.4.2.el7 3.10.0-327.18.2.el7 3.10.0-327.36.2.el7 3.10.0-327.28.3.el7 3.10.0-327.3.1.el7 3.10.0-693.21.1.el7 3.10.0-327.10.1.el7 3.10.0-514.el7 3.10.0-123.9.3.el7 3.10.0-123.el7 3.10.0-327.13.1.el7 3.10.0-327.4.4.el7 3.10.0-514.10.2.el7 3.10.0-514.16.1.el7 3.10.0-514.2.2.el7 3.10.0-514.21.1.el7 3.10.0-514.21.2.el7 3.10.0-514.26.1.el7 3.10.0-514.26.2.el7 3.10.0-514.6.2.el7 3.10.0-693.1.1.el7 3.10.0-693.2.1.el7 3.10.0-693.2.2.el7 3.10.0-693.5.2.el7 3.10.0-693.el7 3.10.0-327.22.2.el7 3.10.0-327.28.2.el7 3.10.0-693.11.1.el7 3.10.0-693.11.6.el7 3.10.0-229.14.1.el7 3.10.0-123.8.1.el7 3.10.0-327.el7 3.10.0-514.6.1.el7 3.10.0-123.9.2.el7 3.10.0-229.20.1.el7 3.10.0-327.36.1.el7 3.10.0-123.1.2.el7
Released
CentOS 7 plus
3.10.0-123.8.1.el7.centos.plus show all hide all
3.10.0-123.6.3.el7.centos.plus 3.10.0-229.14.1.el7.centos.plus 3.10.0-327.28.2.el7.centos.plus 3.10.0-693.11.1.el7.centos.plus 3.10.0-693.1.1.el7.centos.plus 3.10.0-327.36.3.el7.centos.plus 3.10.0-514.10.2.el7.centos.plus 3.10.0-123.4.4.el7.centos.plus 3.10.0-693.5.2.el7.centos.plus 3.10.0-693.el7.centos.plus 3.10.0-123.13.2.el7.centos.plus 3.10.0-229.7.2.el7.centos.plus 3.10.0-123.9.2.el7.centos.plus 3.10.0-693.21.1.el7.centos.plus 3.10.0-327.22.2.el7.centos.plus 3.10.0-327.36.2.el7.centos.plus 3.10.0-229.el7.centos.plus 3.10.0-123.20.1.el7.centos.plus 3.10.0-123.13.1.el7.centos.plus 3.10.0-514.el7.centos.plus 3.10.0-327.10.1.el7.centos.plus 3.10.0-327.28.3.el7.centos.plus 3.10.0-229.4.2.el7.centos.plus 3.10.0-514.6.1.el7.centos.plus 3.10.0-229.1.2.el7.centos.plus 3.10.0-514.16.1.el7.centos.plus 3.10.0-123.9.3.el7.centos.plus 3.10.0-123.el7.centos.plus 3.10.0-327.13.1.el7.centos.plus 3.10.0-327.4.4.el7.centos.plus 3.10.0-514.2.2.el7.centos.plus 3.10.0-514.26.2.el7.centos.plus 3.10.0-693.11.6.el7.centos.plus 3.10.0-693.2.1.el7.centos.plus 3.10.0-123.1.2.el7.centos.plus 3.10.0-514.21.2.el7.centos.plus 3.10.0-693.17.1.el7.centos.plus 3.10.0-693.2.2.el7.centos.plus 3.10.0-327.18.2.el7.centos.plus 3.10.0-229.11.1.el7.centos.plus 3.10.0-123.4.2.el7.centos.plus 3.10.0-229.20.1.el7.centos.plus 3.10.0-327.36.1.el7.centos.plus 3.10.0-327.el7.centos.plus 3.10.0-327.3.1.el7.centos.plus 3.10.0-514.6.2.el7.centos.plus 3.10.0-327.4.5.el7.centos.plus 3.10.0-514.21.1.el7.centos.plus
Released
Endurance 7 eig 3.10
3.10.0-693.11.6.1.ELK.el6
Released
Debian 8
3.16.7-ckt9-3~deb8u1 show all hide all
3.16.7-ckt11-1+deb8u2 3.16.7-ckt20-1+deb8u2 3.16.7-ckt11-1+deb8u3 3.16.7-ckt20-1+deb8u4 3.16.7-ckt25-1 3.16.7-ckt11-1+deb8u4 3.16.7-ckt25-2 3.16.7-ckt11-1+deb8u5 3.16.7-ckt20-1+deb8u3 3.16.7-ckt11-1+deb8u6 3.16.7-ckt11-1+deb8u1 3.16.7-ckt11-1 3.16.7-ckt20-1+deb8u1
Released
Ubuntu 16.04
4.4.0-21.37
Released
CentOS 7
3.10.0-327.3.1.el7 show all hide all
3.10.0-229.7.2.el7 3.10.0-327.36.3.el7 3.10.0-327.36.2.el7 3.10.0-229.11.1.el7 3.10.0-229.el7 3.10.0-123.1.2.el7 3.10.0-693.1.1.el7 3.10.0-123.4.2.el7 3.10.0-514.10.2.el7 3.10.0-693.21.1.el7 3.10.0-123.6.3.el7 3.10.0-327.10.1.el7 3.10.0-693.5.2.el7 3.10.0-327.28.2.el7 3.10.0-123.13.1.el7 3.10.0-123.8.1.el7 3.10.0-123.9.2.el7 3.10.0-514.21.2.el7 3.10.0-693.11.1.el7 3.10.0-514.6.2.el7 3.10.0-229.4.2.el7 3.10.0-327.el7 3.10.0-327.22.2.el7 3.10.0-693.17.1.el7 3.10.0-123.13.2.el7 3.10.0-327.18.2.el7 3.10.0-514.6.1.el7 3.10.0-229.14.1.el7 3.10.0-514.21.1.el7 3.10.0-514.16.1.el7 3.10.0-693.2.2.el7 3.10.0-123.9.3.el7 3.10.0-123.el7 3.10.0-327.13.1.el7 3.10.0-327.4.4.el7 3.10.0-514.2.2.el7 3.10.0-514.26.2.el7 3.10.0-693.11.6.el7 3.10.0-693.2.1.el7 3.10.0-229.20.1.el7 3.10.0-229.1.2.el7 3.10.0-123.4.4.el7 3.10.0-693.el7 3.10.0-327.28.3.el7 3.10.0-327.36.1.el7 3.10.0-514.26.1.el7 3.10.0-514.el7 3.10.0-327.4.5.el7 3.10.0-123.20.1.el7
Released
CloudLinux OS 7
3.10.0-427.36.1.lve1.4.40.el7 show all hide all
3.10.0-427.36.1.lve1.4.39.el7 3.10.0-233.1.2.lve1.3.33.4.el7 3.10.0-427.18.2.lve1.4.24.el7 3.10.0-614.10.2.lve1.4.50.el7 3.10.0-427.36.1.lve1.4.44.el7 3.10.0-329.7.2.lve1.3.58.el7 3.10.0-714.10.2.lve1.5.19.6.el7 3.10.0-223.1.2.lve1.3.22.el7 3.10.0-223.1.2.lve1.3.33.3.el7 3.10.0-223.1.2.lve1.3.33.el7 3.10.0-233.1.2.lve1.3.33.1.el7 3.10.0-329.7.2.lve1.3.50.el7 3.10.0-329.7.2.lve1.3.55.el7 3.10.0-329.7.2.lve1.4.2.el7 3.10.0-427.10.1.lve1.4.19.el7 3.10.0-427.10.1.lve1.4.22.el7 3.10.0-427.18.2.lve1.4.27.el7 3.10.0-427.18.2.lve1.4.38.el7 3.10.0-427.36.1.lve1.4.37.el7 3.10.0-427.36.1.lve1.4.45.el7 3.10.0-427.36.1.lve1.4.47.el7 3.10.0-614.10.2.lve1.4.55.el7 3.10.0-614.10.2.lve1.4.56.el7 3.10.0-714.10.2.lve1.4.59.el7 3.10.0-714.10.2.lve1.4.63.el7 3.10.0-714.10.2.lve1.4.65.el7 3.10.0-714.10.2.lve1.4.66.el7 3.10.0-714.10.2.lve1.4.74.el7 3.10.0-714.10.2.lve1.4.75.el7 3.10.0-714.10.2.lve1.4.77.el7 3.10.0-714.10.2.lve1.4.79.el7 3.10.0-714.10.2.lve1.5.12.el7 3.10.0-714.10.2.lve1.5.15.el7 3.10.0-714.10.2.lve1.5.17.1.el7 3.10.0-714.10.2.lve1.5.17.el7 3.10.0-714.10.2.lve1.5.19.3.el7 3.10.0-714.10.2.lve1.5.19.4.el7 3.10.0-714.10.2.lve1.5.19.7.el7 3.10.0-714.10.2.lve1.5.19.8.el7 3.10.0-714.10.2.lve1.5.19.9.el7 3.10.0-714.10.2.lve1.5.9.el7 3.10.0-714.10.2.lve1.4.61.el7 3.10.0-427.36.1.lve1.4.43.el7 3.10.0-427.10.1.lve1.4.7.el7 3.10.0-329.7.2.lve1.4.4.el7
Released
Ubuntu 14.04
3.13.0-46.76 show all hide all
3.13.0-52.86 3.13.0-55.94 3.13.0-61.100 3.13.0-53.88 3.13.0-39.66 3.13.0-65.106 3.13.0-57.95 3.13.0-37.64 3.13.0-49.83 3.13.0-68.111 3.13.0-59.98 3.13.0-71.114 3.13.0-86.130 3.13.0-67.110 3.13.0-70.113 3.13.0-76.120 3.13.0-41.70 3.13.0-36.63 3.13.0-44.73 3.13.0-49.81 3.13.0-86.131 3.13.0-85.129 3.13.0-46.75 3.13.0-40.69 3.13.0-33.58 3.13.0-73.116 3.13.0-43.72 3.13.0-51.84 3.13.0-62.102 3.13.0-83.127 3.13.0-54.91 3.13.0-38.65 3.13.0-40.68 3.13.0-45.74 3.13.0-46.77 3.13.0-53.87 3.13.0-62.101 3.13.0-64.104 3.13.0-66.107 3.13.0-69.112 3.13.0-72.115 3.13.0-75.119 3.13.0-65.105 3.13.0-77.121 3.13.0-58.97 3.13.0-32.57 3.13.0-46.79 3.13.0-74.118 3.13.0-52.85 3.13.0-34.60 3.13.0-35.62 3.13.0-48.80 3.13.0-66.108 3.13.0-63.103 3.13.0-55.92 3.13.0-53.89 3.13.0-79.123
Released