An issue was discovered in the Linux kernel before 5.0.19. There is an out-of-bounds array access in __xfrm_policy_unlink, which will cause denial of service, because verify_newpolicy_info in net/xfrm/xfrm_user.c mishandles directory validation.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Mar 27, 2020 | Aug 27, 2019 |
| Debian | — | Upgrade linux | Sep 16, 2019 | Aug 27, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernelUpgrade kernel-headersUpgrade python3-perfUpgrade python-perfUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade bpftoolUpgrade perfUpgrade kernel-sourceUpgrade kernel-devel | Mar 23, 2020 | Aug 27, 2019 |
| Oracle_linux | — | Upgrade kernel-uek | Oct 3, 2019 | Aug 27, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Aug 27, 2019 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | Mar 27, 2020 | Aug 27, 2019 |
| Suse | — | Upgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-devel-azureUpgrade kernel-default-extraUpgrade kernel-obs-buildUpgrade kernel-azure-baseUpgrade kernel-defaultUpgrade kernel-source-azure | Sep 21, 2019 | Aug 27, 2019 |
| Ubuntu | — | Upgrade linux-azure-edgeUpgrade linux-gcpUpgrade linux-oem-osp1Upgrade linux-gke-4.15Upgrade linux-awsUpgrade linux-lts-xenialUpgrade linux-gcp-edgeUpgrade linux-aws-fipsUpgrade linux-gke-5.0Upgrade linux-hwe-edgeUpgrade linux-hweUpgrade linux-oemUpgrade linuxUpgrade linux-azureUpgrade linux-snapdragonUpgrade linux-azure-fipsUpgrade linux-oracleUpgrade linux-kvmUpgrade linux-fipsUpgrade linux-aws-hweUpgrade linux-raspi2 | Nov 19, 2024 | Aug 27, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Aug 27, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub