Back

HIGH

util-linux: command injection flaw in blkid

Published Mar 31, 2017

Description

Blkid in util-linux before 2.26rc-1 allows local users to execute arbitrary code.

Affected products

Remediation

Red Hat statement

This issue affects the versions of util-linux as shipped with Red Hat Enterprise Linux 6 and 7. Red Hat Product Security has rated this issue as having Moderate security impact. Because exploitability of this issue requires conditions unlikely to occur, this issue is not currently planned to be addressed in future updates. For additional information, refer to the Issue Severity Classification: https://access.redhat.com/security/updates/classification/.

Metrics

Weaknesses (1)

References (14)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Mar 31, 2017
Updated Dec 4, 2025
Reserved Nov 26, 2014
CISA Vulnrichment
Updated Dec 4, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Nov 26, 2014