In the Linux kernel, the following vulnerability has been resolved:
netfilter: ebtables: fix memory leak when blob is malformed
The bug fix was incomplete, it "replaced" crash with a memory leak. The old code had an assignment to "ret" embedded into the conditional, restore this.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf-debuginfoUpgrade kernel-tools-develUpgrade kernelUpgrade kernel-develUpgrade kernel-tools-debuginfoUpgrade kernel-livepatch-5.10.147-133.644Upgrade bpftool-debuginfoUpgrade perf-debuginfoUpgrade kernel-debuginfoUpgrade kernel-livepatch-5.15.73-48.135Upgrade perfUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-livepatch-4.14.296-222.539Upgrade bpftool | Aug 2, 2024 | Apr 28, 2024 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Apr 28, 2024 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 28, 2024 |
| Ubuntu | — | Upgrade linux-riscv-5.15Upgrade linux-aws-hweUpgrade linux-oracle-5.15Upgrade linux-azure-5.15Upgrade linux-hwe-5.15Upgrade linux-hwe-5.4Upgrade linux-gkeUpgrade linux-aws-fipsUpgrade linux-gkeop-5.15Upgrade linux-ibmUpgrade linux-gcp-5.4Upgrade linux-oracleUpgrade linux-gkeopUpgrade linux-raspiUpgrade linux-aws-5.4Upgrade linux-intel-iotg-5.15Upgrade linux-azure-fde-5.15Upgrade linux-oracle-5.4Upgrade linux-fipsUpgrade linuxUpgrade linux-kvmUpgrade linux-azure-fipsUpgrade linux-intel-iotgUpgrade linux-lowlatencyUpgrade linux-ibm-5.4Upgrade linux-azure-5.4Upgrade linux-bluefieldUpgrade linux-realtimeUpgrade linux-azure-fdeUpgrade linux-gcp-fipsUpgrade linux-hweUpgrade linux-gcp-5.15Upgrade linux-iotUpgrade linux-gcp-4.15Upgrade linux-azureUpgrade linux-azure-4.15Upgrade linux-aws-5.15Upgrade linux-raspi-5.4Upgrade linux-gcpUpgrade linux-awsUpgrade linux-lowlatency-hwe-5.15 | Nov 19, 2024 | Apr 28, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub