A memory leak in the ccp_run_sha_cmd() function in drivers/crypto/ccp/ccp-ops.c in the Linux kernel through 5.3.9 allows attackers to cause a denial of service (memory consumption), aka CID-128c66429247.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade kernel-tools-libs-devel | May 4, 2022 | Nov 7, 2019 |
| Amazon Linux Ami 2 | — | Upgrade kernel-develUpgrade python-perfUpgrade kernel-debuginfoUpgrade perf-debuginfoUpgrade kernel-toolsUpgrade kernel-tools-develUpgrade perfUpgrade python-perf-debuginfoUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-tools-debuginfoUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-livepatch-4.14.192-147.314 | Aug 25, 2020 | Nov 7, 2019 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Jul 8, 2020 | Nov 7, 2019 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Nov 7, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade python-perfUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-toolsUpgrade perfUpgrade kernel-headersUpgrade kernel-devel | Dec 11, 2019 | Nov 7, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernel-sourceUpgrade bpftoolUpgrade python-perfUpgrade kernel-toolsUpgrade perfUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernel-headersUpgrade kernelUpgrade python3-perf | Jan 3, 2020 | Nov 7, 2019 |
| Oracle_linux | — | Upgrade kernel | Oct 7, 2020 | Nov 18, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Mar 12, 2021 | Nov 7, 2019 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | Jul 8, 2020 | Nov 7, 2019 |
| Suse | — | Upgrade kernel-obs-buildUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-default-extraUpgrade dlm-kmp-default | Jan 15, 2020 | Nov 7, 2019 |
| Ubuntu | — | Upgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-4.15.0-118-genericUpgrade linux-image-4.15.0-118-generic-lpaeUpgrade linux-image-5.4.0-1019-raspiUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-virtual-hwe-18.04Upgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-aws-lts-18.04Upgrade linux-image-genericUpgrade linux-image-5.4.0-48-lowlatencyUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-snapdragonUpgrade linux-image-5.4.0-1026-azureUpgrade linux-image-azureUpgrade linux-image-gke-4.15Upgrade linux-image-oemUpgrade linux-image-aws-hweUpgrade linux-image-raspiUpgrade linux-image-gkeUpgrade linux-image-raspi-hwe-18.04Upgrade linux-image-oracle-lts-18.04Upgrade linux-image-5.4.0-1025-gcpUpgrade linux-image-5.4.0-1025-oracleUpgrade linux-image-4.15.0-1097-oemUpgrade linux-image-azure-edgeUpgrade linux-image-4.15.0-1096-azureUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-5.4.0-48-genericUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-awsUpgrade linux-image-gcpUpgrade linux-image-5.4.0-1025-awsUpgrade linux-image-oem-osp1Upgrade linux-image-4.15.0-1087-snapdragonUpgrade linux-image-5.4.0-48-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-raspi2Upgrade linux-image-4.15.0-1071-raspi2Upgrade linux-image-4.15.0-1083-awsUpgrade linux-image-4.15.0-118-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-generic-lpaeUpgrade linux-image-oracleUpgrade linux-image-azure-lts-18.04Upgrade linux-image-4.15.0-1075-kvmUpgrade linux-image-5.4.0-1024-kvmUpgrade linux-image-4.15.0-1054-oracleUpgrade linux-image-kvmUpgrade linux-image-4.15.0-1070-gkeUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.15.0-1084-gcp | Sep 22, 2020 | Nov 7, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub