An issue was discovered in write_tpt_entry in drivers/infiniband/hw/cxgb4/mem.c in the Linux kernel through 5.3.2. The cxgb4 driver is directly calling dma_map_single (a DMA function) from a stack variable. This could allow an attacker to trigger a Denial of Service, exploitable if this driver is used on an architecture for which this stack/DMA interaction has security relevance.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | debian-upgrade-linux | Feb 24, 2020 | Oct 1, 2019 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-kernelhuawei-euleros-2_0_sp2-upgrade-kernel-debughuawei-euleros-2_0_sp2-upgrade-kernel-debug-develhuawei-euleros-2_0_sp2-upgrade-kernel-debuginfohuawei-euleros-2_0_sp2-upgrade-kernel-debuginfo-common-x86_64huawei-euleros-2_0_sp2-upgrade-kernel-develhuawei-euleros-2_0_sp2-upgrade-kernel-headershuawei-euleros-2_0_sp2-upgrade-kernel-toolshuawei-euleros-2_0_sp2-upgrade-kernel-tools-libshuawei-euleros-2_0_sp2-upgrade-perfhuawei-euleros-2_0_sp2-upgrade-python-perf | Dec 4, 2019 | Oct 1, 2019 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-kernelhuawei-euleros-2_0_sp3-upgrade-kernel-debuginfohuawei-euleros-2_0_sp3-upgrade-kernel-debuginfo-common-x86_64huawei-euleros-2_0_sp3-upgrade-kernel-develhuawei-euleros-2_0_sp3-upgrade-kernel-headershuawei-euleros-2_0_sp3-upgrade-kernel-toolshuawei-euleros-2_0_sp3-upgrade-kernel-tools-libshuawei-euleros-2_0_sp3-upgrade-perfhuawei-euleros-2_0_sp3-upgrade-python-perf | Dec 18, 2019 | Oct 1, 2019 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-kernelhuawei-euleros-2_0_sp5-upgrade-kernel-develhuawei-euleros-2_0_sp5-upgrade-kernel-headershuawei-euleros-2_0_sp5-upgrade-kernel-toolshuawei-euleros-2_0_sp5-upgrade-kernel-tools-libshuawei-euleros-2_0_sp5-upgrade-perfhuawei-euleros-2_0_sp5-upgrade-python-perf | Dec 11, 2019 | Oct 1, 2019 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-bpftoolhuawei-euleros-2_0_sp8-upgrade-kernelhuawei-euleros-2_0_sp8-upgrade-kernel-develhuawei-euleros-2_0_sp8-upgrade-kernel-headershuawei-euleros-2_0_sp8-upgrade-kernel-sourcehuawei-euleros-2_0_sp8-upgrade-kernel-toolshuawei-euleros-2_0_sp8-upgrade-kernel-tools-libshuawei-euleros-2_0_sp8-upgrade-perfhuawei-euleros-2_0_sp8-upgrade-python-perfhuawei-euleros-2_0_sp8-upgrade-python3-perf | Nov 28, 2019 | Oct 1, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-kernel-uek | Sep 12, 2020 | Oct 1, 2019 |
| Ubuntu | ubuntu-upgrade-linux-image-4-15-0-1030-oracleubuntu-upgrade-linux-image-4-15-0-1049-gkeubuntu-upgrade-linux-image-4-15-0-1050-gcpubuntu-upgrade-linux-image-4-15-0-1051-kvmubuntu-upgrade-linux-image-4-15-0-1052-raspi2ubuntu-upgrade-linux-image-4-15-0-1056-awsubuntu-upgrade-linux-image-4-15-0-1065-oemubuntu-upgrade-linux-image-4-15-0-1069-snapdragonubuntu-upgrade-linux-image-4-15-0-72-genericubuntu-upgrade-linux-image-4-15-0-72-generic-lpaeubuntu-upgrade-linux-image-4-15-0-72-lowlatencyubuntu-upgrade-linux-image-4-4-0-1059-awsubuntu-upgrade-linux-image-4-4-0-1063-kvmubuntu-upgrade-linux-image-4-4-0-1099-awsubuntu-upgrade-linux-image-4-4-0-1126-raspi2ubuntu-upgrade-linux-image-4-4-0-1130-snapdragonubuntu-upgrade-linux-image-4-4-0-170-genericubuntu-upgrade-linux-image-4-4-0-170-generic-lpaeubuntu-upgrade-linux-image-4-4-0-170-lowlatencyubuntu-upgrade-linux-image-4-4-0-170-powerpc-e500mcubuntu-upgrade-linux-image-4-4-0-170-powerpc-smpubuntu-upgrade-linux-image-4-4-0-170-powerpc64-embubuntu-upgrade-linux-image-4-4-0-170-powerpc64-smpubuntu-upgrade-linux-image-5-0-0-1009-oracleubuntu-upgrade-linux-image-5-0-0-1023-awsubuntu-upgrade-linux-image-5-0-0-1024-kvmubuntu-upgrade-linux-image-5-0-0-1024-raspi2ubuntu-upgrade-linux-image-5-0-0-1027-gkeubuntu-upgrade-linux-image-5-0-0-1028-azureubuntu-upgrade-linux-image-5-0-0-1028-gcpubuntu-upgrade-linux-image-5-0-0-1033-oem-osp1ubuntu-upgrade-linux-image-5-0-0-38-genericubuntu-upgrade-linux-image-5-0-0-38-generic-lpaeubuntu-upgrade-linux-image-5-0-0-38-lowlatencyubuntu-upgrade-linux-image-5-3-0-1007-oracleubuntu-upgrade-linux-image-5-3-0-1008-awsubuntu-upgrade-linux-image-5-3-0-1008-kvmubuntu-upgrade-linux-image-5-3-0-1009-gcpubuntu-upgrade-linux-image-5-3-0-24-genericubuntu-upgrade-linux-image-5-3-0-24-generic-lpaeubuntu-upgrade-linux-image-5-3-0-24-lowlatencyubuntu-upgrade-linux-image-5-3-0-24-snapdragonubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-aws-edgeubuntu-upgrade-linux-image-aws-hweubuntu-upgrade-linux-image-aws-lts-18-04ubuntu-upgrade-linux-image-azureubuntu-upgrade-linux-image-gcpubuntu-upgrade-linux-image-gcp-edgeubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-hwe-16-04ubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-hwe-16-04ubuntu-upgrade-linux-image-generic-lpae-lts-xenialubuntu-upgrade-linux-image-generic-lts-xenialubuntu-upgrade-linux-image-gkeubuntu-upgrade-linux-image-gke-4-15ubuntu-upgrade-linux-image-gke-5-0ubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-hwe-16-04ubuntu-upgrade-linux-image-lowlatency-lts-xenialubuntu-upgrade-linux-image-oemubuntu-upgrade-linux-image-oem-osp1ubuntu-upgrade-linux-image-oracleubuntu-upgrade-linux-image-oracle-edgeubuntu-upgrade-linux-image-oracle-lts-18-04ubuntu-upgrade-linux-image-powerpc-e500mcubuntu-upgrade-linux-image-powerpc-e500mc-lts-xenialubuntu-upgrade-linux-image-powerpc-smpubuntu-upgrade-linux-image-powerpc-smp-lts-xenialubuntu-upgrade-linux-image-powerpc64-embubuntu-upgrade-linux-image-powerpc64-emb-lts-xenialubuntu-upgrade-linux-image-powerpc64-smpubuntu-upgrade-linux-image-powerpc64-smp-lts-xenialubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragonubuntu-upgrade-linux-image-virtualubuntu-upgrade-linux-image-virtual-hwe-16-04ubuntu-upgrade-linux-image-virtual-lts-xenial | Dec 3, 2019 | Oct 1, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub