The __oom_reap_task_mm function in mm/oom_kill.c in the Linux kernel before 4.14.4 mishandles gather operations, which allows attackers to cause a denial of service (TLB entry leak or use-after-free) or possibly have unspecified other impact by triggering a copy_to_user call within a certain time window.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel | Aug 28, 2019 | Feb 27, 2018 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 27, 2018 |
| Redhat_linux | — | Upgrade kernel | Sep 26, 2018 | Feb 27, 2018 |
| Suse | — | Upgrade kernel-default-extraUpgrade kernel-default-manUpgrade kernel-docsUpgrade dlm-kmp-defaultUpgrade kernel-azure-baseUpgrade kernel-obs-buildUpgrade cluster-md-kmp-defaultUpgrade kernel-devel-azureUpgrade gfs2-kmp-defaultUpgrade kernel-source-azureUpgrade ocfs2-kmp-defaultUpgrade kernel-default | May 20, 2018 | Feb 27, 2018 |
| Ubuntu | — | Upgrade linux-hweUpgrade linux-hwe-edgeUpgrade linux-azureUpgrade linux-gcp | Nov 19, 2024 | Feb 27, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 27, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub