The resv_map_release function in mm/hugetlb.c in the Linux kernel through 4.15.7 allows local users to cause a denial of service (BUG) via a crafted application that makes mmap system calls and has a large pgoff argument to the remap_file_pages system call.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Aug 28, 2019 | Mar 7, 2018 |
| Debian | — | Upgrade linux | May 2, 2018 | Mar 7, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-headersUpgrade perfUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-debuginfo-common-x86_64 | Mar 11, 2019 | Mar 7, 2018 |
| Oracle_linux | — | Upgrade kernel | Nov 6, 2018 | Mar 7, 2018 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | Oct 31, 2018 | Mar 7, 2018 |
| Suse | — | Upgrade kernel-default-manUpgrade kernel-default-extraUpgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-source-azureUpgrade kernel-azure-baseUpgrade kernel-devel-azureUpgrade kernel-obs-build | Apr 19, 2018 | Mar 7, 2018 |
| Ubuntu | — | Upgrade linux-image-virtual-lts-xenialUpgrade linux-image-4.4.0-1077-awsUpgrade linux-image-snapdragonUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-143-powerpc-smpUpgrade linux-image-4.4.0-1041-kvmUpgrade linux-image-4.4.0-1039-awsUpgrade linux-image-powerpc64-smpUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-143-genericUpgrade linux-image-4.4.0-143-powerpc64-smpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-143-powerpc-e500mcUpgrade linux-image-4.4.0-1104-raspi2Upgrade linux-image-awsUpgrade linux-image-kvmUpgrade linux-image-generic-lpaeUpgrade linux-image-raspi2Upgrade linux-image-genericUpgrade linux-image-4.4.0-143-generic-lpaeUpgrade linux-image-4.4.0-143-powerpc64-embUpgrade linux-image-4.4.0-1108-snapdragonUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc64-embUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-143-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc-e500mcUpgrade linux-image-powerpc-smp | Apr 1, 2019 | Mar 7, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub