A memory leak in the sdma_init() function in drivers/infiniband/hw/hfi1/sdma.c in the Linux kernel before 5.3.9 allows attackers to cause a denial of service (memory consumption) by triggering rhashtable_init() failures, aka CID-34b3be18a04e. NOTE: This has been disputed as not a vulnerability because "rhashtable_init() can only fail if it is passed invalid values in the second parameter's struct, but when invoked from sdma_init() that is a pointer to a static const struct, so an attacker could only trigger failure if they could corrupt kernel memory (in which case a small memory leak is not a significant problem).
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | May 4, 2020 | Nov 18, 2019 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-tools-libsUpgrade kernel-headersUpgrade kernelUpgrade kernel-toolsUpgrade kernel-develUpgrade python-perfUpgrade perf | Dec 27, 2019 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernelUpgrade kernel-headersUpgrade python-perfUpgrade bpftoolUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-sourceUpgrade kernel-toolsUpgrade python3-perfUpgrade perf | Jan 3, 2020 | Nov 18, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Nov 18, 2019 |
| Redhat_linux | — | Upgrade kernelNo solution existsUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-obs-buildUpgrade kernel-default-extra | Dec 7, 2019 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-4.15.0-1052-raspi2Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-5.3.0-1008-awsUpgrade linux-image-gke-4.15Upgrade linux-image-4.15.0-1049-gkeUpgrade linux-image-5.3.0-24-genericUpgrade linux-image-4.15.0-72-lowlatencyUpgrade linux-image-5.3.0-24-lowlatencyUpgrade linux-image-5.0.0-38-lowlatencyUpgrade linux-image-awsUpgrade linux-image-5.3.0-1009-gcpUpgrade linux-image-lowlatencyUpgrade linux-image-kvmUpgrade linux-image-aws-edgeUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-4.15.0-1056-awsUpgrade linux-image-5.0.0-1009-oracleUpgrade linux-image-5.3.0-24-generic-lpaeUpgrade linux-image-5.0.0-1033-oem-osp1Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-aws-hweUpgrade linux-image-azureUpgrade linux-image-oracle-edgeUpgrade linux-image-4.15.0-72-genericUpgrade linux-image-4.15.0-72-generic-lpaeUpgrade linux-image-5.0.0-1028-gcpUpgrade linux-image-4.15.0-1051-kvmUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.15.0-1050-gcpUpgrade linux-image-5.0.0-38-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-5.0.0-1023-awsUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-oracleUpgrade linux-image-gkeUpgrade linux-image-5.0.0-1024-raspi2Upgrade linux-image-gcpUpgrade linux-image-snapdragonUpgrade linux-image-5.3.0-24-snapdragonUpgrade linux-image-gcp-edgeUpgrade linux-image-5.0.0-38-genericUpgrade linux-image-5.3.0-1008-kvmUpgrade linux-image-4.15.0-1030-oracleUpgrade linux-image-aws-lts-18.04Upgrade linux-image-virtualUpgrade linux-image-5.0.0-1027-gkeUpgrade linux-image-4.15.0-1065-oemUpgrade linux-image-raspi2Upgrade linux-image-gke-5.0Upgrade linux-image-genericUpgrade linux-image-5.0.0-1028-azureUpgrade linux-image-5.3.0-1007-oracleUpgrade linux-image-4.15.0-1069-snapdragonUpgrade linux-image-oemUpgrade linux-image-5.0.0-1024-kvmUpgrade linux-image-oem-osp1 | Dec 3, 2019 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub