A memory leak in the rpmsg_eptdev_write_iter() function in drivers/rpmsg/rpmsg_char.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering copy_from_iter_full() failures, aka CID-bbe692e349e2.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-default | Feb 4, 2022 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-5.3.0-1019-raspi2Upgrade linux-image-5.3.0-1013-awsUpgrade linux-image-oracleUpgrade linux-image-5.3.0-1016-azureUpgrade linux-image-5.3.0-1014-gkeUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-raspi2Upgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-gkeUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-gcp-edgeUpgrade linux-image-5.0.0-1027-awsUpgrade linux-image-gke-5.0Upgrade linux-image-gcpUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-azure-edgeUpgrade linux-image-virtualUpgrade linux-image-genericUpgrade linux-image-oem-osp1Upgrade linux-image-5.0.0-1032-gkeUpgrade linux-image-5.3.0-42-genericUpgrade linux-image-azureUpgrade linux-image-kvmUpgrade linux-image-5.0.0-1013-oracleUpgrade linux-image-5.3.0-42-snapdragonUpgrade linux-image-snapdragonUpgrade linux-image-5.0.0-1033-gcpUpgrade linux-image-5.3.0-42-lowlatencyUpgrade linux-image-5.3.0-1014-gcpUpgrade linux-image-5.0.0-1035-azureUpgrade linux-image-awsUpgrade linux-image-aws-edgeUpgrade linux-image-5.3.0-1012-kvmUpgrade linux-image-5.3.0-1011-oracleUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-5.0.0-1043-oem-osp1Upgrade linux-image-gke-5.3Upgrade linux-image-5.3.0-42-generic-lpae | Mar 17, 2020 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub