A memory leak in the nl80211_get_ftm_responder_stats() function in net/wireless/nl80211.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering nl80211hdr_put() failures, aka CID-1399c59fa929. NOTE: third parties dispute the relevance of this because it occurs on a code path where a successful allocation has already occurred
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Oracle_linux | — | Upgrade kernel | Oct 7, 2020 | Oct 5, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Nov 18, 2019 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-default | Feb 4, 2022 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-virtualUpgrade linux-image-5.0.0-1024-raspi2Upgrade linux-image-5.3.0-26-lowlatencyUpgrade linux-image-5.0.0-38-lowlatencyUpgrade linux-image-5.3.0-1011-gcpUpgrade linux-image-lowlatencyUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-5.0.0-38-genericUpgrade linux-image-5.0.0-1024-kvmUpgrade linux-image-5.0.0-1023-awsUpgrade linux-image-5.0.0-1033-oem-osp1Upgrade linux-image-gcp-edgeUpgrade linux-image-5.0.0-1027-gkeUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.0.0-1028-azureUpgrade linux-image-genericUpgrade linux-image-gkeUpgrade linux-image-5.3.0-26-genericUpgrade linux-image-aws-edgeUpgrade linux-image-5.0.0-1009-oracleUpgrade linux-image-5.3.0-1009-kvmUpgrade linux-image-5.0.0-1028-gcpUpgrade linux-image-generic-lpaeUpgrade linux-image-5.3.0-1010-gcpUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.3.0-1009-awsUpgrade linux-image-5.0.0-38-generic-lpaeUpgrade linux-image-gcpUpgrade linux-image-gke-5.0Upgrade linux-image-5.3.0-26-snapdragonUpgrade linux-image-5.3.0-1009-azureUpgrade linux-image-raspi2Upgrade linux-image-snapdragonUpgrade linux-image-awsUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-oracle-edgeUpgrade linux-image-kvmUpgrade linux-image-azureUpgrade linux-image-azure-edgeUpgrade linux-image-5.3.0-26-generic-lpaeUpgrade linux-image-5.3.0-1015-raspi2Upgrade linux-image-oem-osp1Upgrade linux-image-5.3.0-1008-oracleUpgrade linux-image-oracle | Jan 8, 2020 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub