The resv_map_release function in mm/hugetlb.c in the Linux kernel through 4.15.7 allows local users to cause a denial of service (BUG) via a crafted application that makes mmap system calls and has a large pgoff argument to the remap_file_pages system call.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Aug 28, 2019 | Mar 7, 2018 |
| Debian | — | Upgrade linux | May 2, 2018 | Mar 7, 2018 |
| Huawei Euleros 2_0_sp5 | — | Upgrade python-perfUpgrade kernel-headersUpgrade perfUpgrade kernel-debuginfoUpgrade kernel-toolsUpgrade kernel-develUpgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-libs | Mar 11, 2019 | Mar 7, 2018 |
| Oracle_linux | — | Upgrade kernel | Nov 6, 2018 | Mar 7, 2018 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | Oct 31, 2018 | Mar 7, 2018 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-default-extraUpgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-azure-baseUpgrade kernel-devel-azureUpgrade kernel-source-azure | Apr 19, 2018 | Mar 7, 2018 |
| Ubuntu | — | Upgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-143-powerpc64-embUpgrade linux-image-4.4.0-1108-snapdragonUpgrade linux-image-generic-lpaeUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-143-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-powerpc-smpUpgrade linux-image-powerpc64-embUpgrade linux-image-raspi2Upgrade linux-image-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-4.4.0-143-lowlatencyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-1104-raspi2Upgrade linux-image-4.4.0-1039-awsUpgrade linux-image-4.4.0-143-powerpc-e500mcUpgrade linux-image-4.4.0-143-powerpc-smpUpgrade linux-image-4.4.0-143-genericUpgrade linux-image-powerpc64-smpUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.4.0-1077-awsUpgrade linux-image-snapdragonUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-kvmUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-awsUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-4.4.0-143-powerpc64-smpUpgrade linux-image-4.4.0-1041-kvm | Apr 1, 2019 | Mar 7, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub