A memory leak in the alloc_sgtable() function in drivers/net/wireless/intel/iwlwifi/fw/dbg.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering alloc_page() failures, aka CID-b4b814fec1a5.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade perfUpgrade kernel-toolsUpgrade python-perfUpgrade kernelUpgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel-headers | Dec 27, 2019 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernelUpgrade kernel-develUpgrade kernel-headersUpgrade kernel-tools-libsUpgrade perfUpgrade python3-perfUpgrade python-perfUpgrade kernel-sourceUpgrade bpftoolUpgrade kernel-tools | Jan 3, 2020 | Nov 18, 2019 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Oct 7, 2020 | Nov 21, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Nov 18, 2019 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-obs-buildUpgrade ocfs2-kmp-defaultUpgrade kernel-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-docsUpgrade dlm-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-default-extra | Dec 7, 2019 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-awsUpgrade linux-image-kvmUpgrade linux-image-aws-edgeUpgrade linux-image-5.3.0-42-snapdragonUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-oracle-lts-18.04Upgrade linux-image-aws-hweUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-gke-5.3Upgrade linux-image-gke-4.15Upgrade linux-image-4.15.0-1074-snapdragonUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-oracleUpgrade linux-image-5.3.0-1014-gkeUpgrade linux-image-4.15.0-91-lowlatencyUpgrade linux-image-4.15.0-1035-oracleUpgrade linux-image-5.0.0-1033-gcpUpgrade linux-image-5.3.0-1019-raspi2Upgrade linux-image-gke-5.0Upgrade linux-image-4.15.0-1055-gkeUpgrade linux-image-5.0.0-1013-oracleUpgrade linux-image-5.3.0-1012-kvmUpgrade linux-image-raspi2Upgrade linux-image-5.3.0-1011-oracleUpgrade linux-image-5.3.0-42-generic-lpaeUpgrade linux-image-5.3.0-42-genericUpgrade linux-image-5.0.0-1032-gkeUpgrade linux-image-azureUpgrade linux-image-4.15.0-1057-raspi2Upgrade linux-image-5.3.0-42-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-aws-lts-18.04Upgrade linux-image-5.3.0-1014-gcpUpgrade linux-image-5.3.0-1013-awsUpgrade linux-image-gcpUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-snapdragonUpgrade linux-image-gcp-edgeUpgrade linux-image-oemUpgrade linux-image-lowlatencyUpgrade linux-image-4.15.0-1076-oemUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.15.0-1074-azureUpgrade linux-image-4.15.0-1058-gcpUpgrade linux-image-5.3.0-1016-azureUpgrade linux-image-4.15.0-91-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-4.15.0-91-genericUpgrade linux-image-5.0.0-1027-awsUpgrade linux-image-4.15.0-1056-kvmUpgrade linux-image-5.0.0-1043-oem-osp1Upgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-oem-osp1Upgrade linux-image-4.15.0-1075-azureUpgrade linux-image-gkeUpgrade linux-image-4.15.0-1063-awsUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-5.0.0-1035-azureUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-azure-edgeUpgrade linux-image-generic | Mar 17, 2020 | Nov 18, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub