Memory leak in the irda_bind function in net/irda/af_irda.c and later in drivers/staging/irda/net/af_irda.c in the Linux kernel before 4.17 allows local users to cause a denial of service (memory consumption) by repeatedly binding an AF_IRDA socket.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Oct 2, 2018 | Sep 4, 2018 |
| Suse | — | Upgrade kernel-docs-azureUpgrade kernel-default-manUpgrade kernel-source-azureUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-default-extraUpgrade kernel-devel-azureUpgrade kernel-obs-buildUpgrade kernel-azure-base | Sep 17, 2018 | Sep 4, 2018 |
| Ubuntu | — | Upgrade linux-image-4.4.0-1031-awsUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-azureUpgrade linux-image-4.15.0-36-lowlatencyUpgrade linux-image-4.4.0-137-powerpc-e500mcUpgrade linux-image-generic-lpaeUpgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-160-powerpc-e500Upgrade linux-image-generic-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-3.13.0-160-powerpc-smpUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-1069-awsUpgrade linux-image-powerpc-e500Upgrade linux-image-4.4.0-1035-kvmUpgrade linux-image-awsUpgrade linux-image-3.13.0-160-powerpc64-smpUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-genericUpgrade linux-image-4.4.0-137-generic-lpaeUpgrade linux-image-4.4.0-137-genericUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-1102-snapdragonUpgrade linux-image-4.15.0-36-generic-lpaeUpgrade linux-image-4.15.0-36-snapdragonUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-oemUpgrade linux-image-4.15.0-1025-azureUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-generic-lts-trustyUpgrade linux-image-raspi2Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-137-powerpc64-embUpgrade linux-image-4.15.0-1023-awsUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-lowlatencyUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.15.0-1023-kvmUpgrade linux-image-4.15.0-1024-raspi2Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-3.13.0-160-powerpc64-embUpgrade linux-image-kvmUpgrade linux-image-4.4.0-137-powerpc64-smpUpgrade linux-image-4.4.0-137-lowlatencyUpgrade linux-image-4.15.0-36-genericUpgrade linux-image-powerpc64-embUpgrade linux-image-powerpc-smpUpgrade linux-image-gkeUpgrade linux-image-3.13.0-160-genericUpgrade linux-image-4.15.0-1021-oemUpgrade linux-image-4.15.0-1021-gcpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-3.13.0-160-generic-lpaeUpgrade linux-image-4.4.0-137-powerpc-smpUpgrade linux-image-gcpUpgrade linux-image-3.13.0-160-lowlatencyUpgrade linux-image-4.4.0-1098-raspi2Upgrade linux-image-3.13.0-160-powerpc-e500mc | Oct 4, 2018 | Sep 4, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Sep 4, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub