A memory leak in the i40e_setup_macvlans() function in drivers/net/ethernet/intel/i40e/i40e_main.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering i40e_setup_channel() failures, aka CID-27d461333459.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-default | Feb 4, 2022 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-generic-lpaeUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.3.0-1014-gcpUpgrade linux-image-5.3.0-42-lowlatencyUpgrade linux-image-lowlatencyUpgrade linux-image-azureUpgrade linux-image-5.3.0-1014-gkeUpgrade linux-image-5.3.0-1016-azureUpgrade linux-image-5.3.0-1013-awsUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-gcp-edgeUpgrade linux-image-gkeUpgrade linux-image-virtualUpgrade linux-image-snapdragonUpgrade linux-image-5.3.0-1011-oracleUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-genericUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.3.0-42-snapdragonUpgrade linux-image-5.3.0-42-generic-lpaeUpgrade linux-image-raspi2Upgrade linux-image-gke-5.3Upgrade linux-image-virtual-hwe-18.04Upgrade linux-image-azure-edgeUpgrade linux-image-5.3.0-42-genericUpgrade linux-image-5.3.0-1019-raspi2Upgrade linux-image-kvmUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.3.0-1012-kvmUpgrade linux-image-oracleUpgrade linux-image-gcpUpgrade linux-image-aws | Mar 17, 2020 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub