Memory leak in the seq_file implementation in the SCSI procfs interface (sg.c) in Linux kernel 2.6.13 and earlier allows local users to cause a denial of service (memory consumption) via certain repeated reads from the /proc/scsi/sg/devices file, which is not properly handled when the next() iterator returns NULL or an error.
CVSS Details
- CVSS 3.1 Base Score: 5.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Suse | — | Upgrade kernel-smpUpgrade um-host-kernelUpgrade kernel-64k-pagesizeUpgrade kernel-s390Upgrade kernel-pmac64Upgrade kernel-pseries64Upgrade kernel-s390xUpgrade um-host-install-initrdUpgrade kernel-symsUpgrade kernel-sourceUpgrade kernel-bigsmpUpgrade kernel-umUpgrade kernel-iseries64Upgrade kernel-sn2Upgrade kernel-defaultUpgrade kernel-debug | Feb 17, 2015 | Sep 6, 2005 |
| Ubuntu | — | Upgrade linux-image-2.6.8.1-5-686-smpUpgrade linux-image-2.6.10-5-itanium-smpUpgrade linux-image-2.6.8.1-5-amd64-xeonUpgrade linux-patch-ubuntu-2.6.10Upgrade linux-image-2.6.10-5-mckinley-smpUpgrade linux-image-2.6.8.1-5-power4-smpUpgrade linux-image-2.6.8.1-5-power3Upgrade linux-image-2.6.10-5-amd64-k8Upgrade linux-image-2.6.10-5-powerpcUpgrade linux-image-2.6.10-5-686-smpUpgrade linux-image-2.6.8.1-5-amd64-genericUpgrade linux-image-2.6.8.1-5-k7-smpUpgrade linux-image-2.6.10-5-k7Upgrade linux-image-2.6.8.1-5-powerpcUpgrade linux-image-2.6.10-5-686Upgrade linux-image-2.6.10-5-k7-smpUpgrade linux-image-2.6.10-5-itaniumUpgrade linux-image-2.6.8.1-5-amd64-k8-smp | Nov 8, 2024 | Sep 6, 2005 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub