A memory leak in the nl80211_get_ftm_responder_stats() function in net/wireless/nl80211.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering nl80211hdr_put() failures, aka CID-1399c59fa929. NOTE: third parties dispute the relevance of this because it occurs on a code path where a successful allocation has already occurred
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | centos-upgrade-kernelcentos-upgrade-kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Debian | debian-upgrade-linux | Jul 30, 2024 | Nov 18, 2019 | |
| Oracle_linux | — | oracle-linux-upgrade-kernel | Oct 7, 2020 | Oct 5, 2019 |
| Redhat Openshift | linuxrpm-upgrade-redhat-coreos | Dec 29, 2020 | Nov 18, 2019 | |
| Redhat_linux | redhat-upgrade-kernelredhat-upgrade-kernel-rt | May 4, 2020 | Nov 18, 2019 | |
| Suse | — | suse-upgrade-kernel-default | Feb 4, 2022 | Nov 18, 2019 |
| Ubuntu | ubuntu-upgrade-linux-image-5-0-0-1009-oracleubuntu-upgrade-linux-image-5-0-0-1023-awsubuntu-upgrade-linux-image-5-0-0-1024-kvmubuntu-upgrade-linux-image-5-0-0-1024-raspi2ubuntu-upgrade-linux-image-5-0-0-1027-gkeubuntu-upgrade-linux-image-5-0-0-1028-azureubuntu-upgrade-linux-image-5-0-0-1028-gcpubuntu-upgrade-linux-image-5-0-0-1033-oem-osp1ubuntu-upgrade-linux-image-5-0-0-38-genericubuntu-upgrade-linux-image-5-0-0-38-generic-lpaeubuntu-upgrade-linux-image-5-0-0-38-lowlatencyubuntu-upgrade-linux-image-5-3-0-1008-oracleubuntu-upgrade-linux-image-5-3-0-1009-awsubuntu-upgrade-linux-image-5-3-0-1009-azureubuntu-upgrade-linux-image-5-3-0-1009-kvmubuntu-upgrade-linux-image-5-3-0-1010-gcpubuntu-upgrade-linux-image-5-3-0-1011-gcpubuntu-upgrade-linux-image-5-3-0-1015-raspi2ubuntu-upgrade-linux-image-5-3-0-26-genericubuntu-upgrade-linux-image-5-3-0-26-generic-lpaeubuntu-upgrade-linux-image-5-3-0-26-lowlatencyubuntu-upgrade-linux-image-5-3-0-26-snapdragonubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-aws-edgeubuntu-upgrade-linux-image-azureubuntu-upgrade-linux-image-azure-edgeubuntu-upgrade-linux-image-gcpubuntu-upgrade-linux-image-gcp-edgeubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-hwe-18-04ubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-hwe-18-04ubuntu-upgrade-linux-image-gkeubuntu-upgrade-linux-image-gke-5-0ubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-hwe-18-04ubuntu-upgrade-linux-image-oem-osp1ubuntu-upgrade-linux-image-oracleubuntu-upgrade-linux-image-oracle-edgeubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragonubuntu-upgrade-linux-image-snapdragon-hwe-18-04ubuntu-upgrade-linux-image-virtualubuntu-upgrade-linux-image-virtual-hwe-18-04 | Jan 8, 2020 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub