An issue was discovered in the Linux kernel before 5.7.3, related to mm/gup.c and mm/huge_memory.c. The get_user_pages (aka gup) implementation, when used for a copy-on-write page, does not properly consider the semantics of read operations and therefore can grant unintended write access, aka CID-17839856fd58.
CVSS Details
- CVSS 3.1 Base Score: 3.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-livepatch-4.14.232-176.381Upgrade python-perf-debuginfoUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-develUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-tools-debuginfoUpgrade kernel-tools-develUpgrade perfUpgrade perf-debuginfo | May 26, 2021 | Nov 28, 2020 |
| Amazon_linux | — | Upgrade kernel | May 26, 2021 | Nov 28, 2020 |
| Debian | — | Upgrade linux | Jun 23, 2021 | Nov 28, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernel-headersUpgrade python3-perfUpgrade kernel-develUpgrade perfUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-sourceUpgrade kernelUpgrade kernel-tools-libsUpgrade bpftool | Dec 15, 2020 | Nov 28, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 28, 2020 |
| Suse | — | Upgrade kernel-default-extraUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade kernel-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-docs | Mar 9, 2021 | Nov 28, 2020 |
| Ubuntu | — | Upgrade linux-image-kvmUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-203-powerpc64-embUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.15.0-1065-oracleUpgrade linux-image-dell300xUpgrade linux-image-4.4.0-203-powerpc-e500mcUpgrade linux-image-snapdragonUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.15.0-136-generic-lpaeUpgrade linux-image-4.15.0-1096-snapdragonUpgrade linux-image-4.15.0-136-genericUpgrade linux-image-aws-lts-18.04Upgrade linux-image-azureUpgrade linux-image-oemUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-aws-hweUpgrade linux-image-gke-4.15Upgrade linux-image-4.4.0-1150-snapdragonUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1088-kvmUpgrade linux-image-4.4.0-1146-raspi2Upgrade linux-image-4.15.0-1079-raspi2Upgrade linux-image-4.4.0-1086-awsUpgrade linux-image-genericUpgrade linux-image-4.4.0-1122-awsUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-powerpc-smpUpgrade linux-image-raspi2Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.4.0-203-genericUpgrade linux-image-4.4.0-203-powerpc-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-203-powerpc64-smpUpgrade linux-image-4.15.0-136-lowlatencyUpgrade linux-image-4.4.0-203-generic-lpaeUpgrade linux-image-oracleUpgrade linux-image-azure-lts-18.04Upgrade linux-image-powerpc-e500mcUpgrade linux-image-virtualUpgrade linux-image-4.4.0-203-lowlatencyUpgrade linux-image-4.15.0-1094-awsUpgrade linux-image-4.15.0-1079-gkeUpgrade linux-image-powerpc64-embUpgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.15.0-1085-kvmUpgrade linux-image-4.15.0-1093-gcpUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-gkeUpgrade linux-image-generic-lpaeUpgrade linux-image-4.15.0-1012-dell300xUpgrade linux-image-4.15.0-1108-azure | Feb 26, 2021 | Nov 28, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub