A memory leak in the alloc_sgtable() function in drivers/net/wireless/intel/iwlwifi/fw/dbg.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering alloc_page() failures, aka CID-b4b814fec1a5.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | May 4, 2020 | Nov 18, 2019 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-headersUpgrade kernel-tools-libsUpgrade kernel-develUpgrade kernelUpgrade kernel-toolsUpgrade python-perfUpgrade perf | Dec 27, 2019 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade perfUpgrade kernel-headersUpgrade kernel-tools-libsUpgrade kernelUpgrade kernel-develUpgrade python3-perfUpgrade bpftoolUpgrade python-perfUpgrade kernel-toolsUpgrade kernel-source | Jan 3, 2020 | Nov 18, 2019 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Oct 7, 2020 | Nov 21, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Nov 18, 2019 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | May 4, 2020 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade ocfs2-kmp-defaultUpgrade dlm-kmp-defaultUpgrade kernel-default-extraUpgrade cluster-md-kmp-default | Dec 7, 2019 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-4.15.0-1063-awsUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-5.0.0-1035-azureUpgrade linux-image-4.15.0-1075-azureUpgrade linux-image-gkeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-aws-lts-18.04Upgrade linux-image-4.15.0-1056-kvmUpgrade linux-image-4.15.0-1057-raspi2Upgrade linux-image-oem-osp1Upgrade linux-image-4.15.0-1058-gcpUpgrade linux-image-gcp-edgeUpgrade linux-image-5.3.0-1016-azureUpgrade linux-image-lowlatencyUpgrade linux-image-5.3.0-1014-gcpUpgrade linux-image-oemUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-virtualUpgrade linux-image-4.15.0-1074-azureUpgrade linux-image-4.15.0-1076-oemUpgrade linux-image-gcpUpgrade linux-image-5.0.0-1032-gkeUpgrade linux-image-5.3.0-42-lowlatencyUpgrade linux-image-4.15.0-91-generic-lpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-5.0.0-1043-oem-osp1Upgrade linux-image-4.15.0-91-genericUpgrade linux-image-azure-edgeUpgrade linux-image-azureUpgrade linux-image-5.3.0-1013-awsUpgrade linux-image-genericUpgrade linux-image-snapdragonUpgrade linux-image-5.0.0-1027-awsUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.3.0-42-snapdragonUpgrade linux-image-awsUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.3.0-42-genericUpgrade linux-image-5.3.0-42-generic-lpaeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.15.0-1055-gkeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-virtual-hwe-18.04Upgrade linux-image-4.15.0-1074-snapdragonUpgrade linux-image-raspi2Upgrade linux-image-aws-edgeUpgrade linux-image-5.0.0-1013-oracleUpgrade linux-image-kvmUpgrade linux-image-5.3.0-1012-kvmUpgrade linux-image-5.3.0-1014-gkeUpgrade linux-image-5.3.0-1019-raspi2Upgrade linux-image-4.15.0-91-lowlatencyUpgrade linux-image-gke-4.15Upgrade linux-image-gke-5.0Upgrade linux-image-gke-5.3Upgrade linux-image-oracleUpgrade linux-image-4.15.0-1035-oracleUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-5.0.0-1033-gcpUpgrade linux-image-aws-hweUpgrade linux-image-5.3.0-1011-oracle | Mar 17, 2020 | Nov 18, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub