The resv_map_release function in mm/hugetlb.c in the Linux kernel through 4.15.7 allows local users to cause a denial of service (BUG) via a crafted application that makes mmap system calls and has a large pgoff argument to the remap_file_pages system call.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | centos-upgrade-kernelcentos-upgrade-kernel-rt | Aug 28, 2019 | Mar 7, 2018 |
| Debian | debian-upgrade-linux | May 2, 2018 | Mar 7, 2018 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-kernelhuawei-euleros-2_0_sp5-upgrade-kernel-debuginfohuawei-euleros-2_0_sp5-upgrade-kernel-debuginfo-common-x86_64huawei-euleros-2_0_sp5-upgrade-kernel-develhuawei-euleros-2_0_sp5-upgrade-kernel-headershuawei-euleros-2_0_sp5-upgrade-kernel-toolshuawei-euleros-2_0_sp5-upgrade-kernel-tools-libshuawei-euleros-2_0_sp5-upgrade-perfhuawei-euleros-2_0_sp5-upgrade-python-perf | Mar 11, 2019 | Mar 7, 2018 | |
| Oracle_linux | — | oracle-linux-upgrade-kernel | Nov 6, 2018 | Mar 7, 2018 |
| Redhat_linux | — | redhat-upgrade-kernelredhat-upgrade-kernel-rt | Oct 31, 2018 | Mar 7, 2018 |
| Suse | — | suse-upgrade-kernel-azure-basesuse-upgrade-kernel-defaultsuse-upgrade-kernel-default-extrasuse-upgrade-kernel-default-mansuse-upgrade-kernel-devel-azuresuse-upgrade-kernel-docssuse-upgrade-kernel-obs-buildsuse-upgrade-kernel-source-azure | Apr 19, 2018 | Mar 7, 2018 |
| Ubuntu | ubuntu-upgrade-linux-image-4-4-0-1039-awsubuntu-upgrade-linux-image-4-4-0-1041-kvmubuntu-upgrade-linux-image-4-4-0-1077-awsubuntu-upgrade-linux-image-4-4-0-1104-raspi2ubuntu-upgrade-linux-image-4-4-0-1108-snapdragonubuntu-upgrade-linux-image-4-4-0-143-genericubuntu-upgrade-linux-image-4-4-0-143-generic-lpaeubuntu-upgrade-linux-image-4-4-0-143-lowlatencyubuntu-upgrade-linux-image-4-4-0-143-powerpc-e500mcubuntu-upgrade-linux-image-4-4-0-143-powerpc-smpubuntu-upgrade-linux-image-4-4-0-143-powerpc64-embubuntu-upgrade-linux-image-4-4-0-143-powerpc64-smpubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-lts-xenialubuntu-upgrade-linux-image-generic-lts-xenialubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-lts-xenialubuntu-upgrade-linux-image-powerpc-e500mcubuntu-upgrade-linux-image-powerpc-e500mc-lts-xenialubuntu-upgrade-linux-image-powerpc-smpubuntu-upgrade-linux-image-powerpc-smp-lts-xenialubuntu-upgrade-linux-image-powerpc64-embubuntu-upgrade-linux-image-powerpc64-emb-lts-xenialubuntu-upgrade-linux-image-powerpc64-smpubuntu-upgrade-linux-image-powerpc64-smp-lts-xenialubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragonubuntu-upgrade-linux-image-virtualubuntu-upgrade-linux-image-virtual-lts-xenial | Apr 1, 2019 | Mar 7, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub