A memory leak in the alloc_sgtable() function in drivers/net/wireless/intel/iwlwifi/fw/dbg.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering alloc_page() failures, aka CID-b4b814fec1a5.
CVSS Details
- CVSS 3.1 Base Score: 4.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade kernel-develUpgrade kernel-headersUpgrade kernel-tools-libsUpgrade perfUpgrade python-perfUpgrade kernel-toolsUpgrade kernel | Dec 27, 2019 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernel-headersUpgrade kernel-tools-libsUpgrade python3-perfUpgrade kernelUpgrade perfUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-sourceUpgrade bpftoolUpgrade python-perf | Jan 3, 2020 | Nov 18, 2019 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | Oct 7, 2020 | Nov 21, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Nov 18, 2019 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-defaultUpgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade dlm-kmp-defaultUpgrade kernel-default-extraUpgrade cluster-md-kmp-default | Dec 7, 2019 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-raspi2Upgrade linux-image-4.15.0-1074-snapdragonUpgrade linux-image-5.3.0-42-generic-lpaeUpgrade linux-image-aws-hweUpgrade linux-image-4.15.0-1035-oracleUpgrade linux-image-gke-4.15Upgrade linux-image-5.3.0-42-snapdragonUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-awsUpgrade linux-image-5.3.0-1019-raspi2Upgrade linux-image-5.3.0-42-genericUpgrade linux-image-oracleUpgrade linux-image-gke-5.0Upgrade linux-image-5.0.0-1033-gcpUpgrade linux-image-4.15.0-1055-gkeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-5.3.0-1014-gkeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-5.0.0-1013-oracleUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-gke-5.3Upgrade linux-image-4.15.0-91-lowlatencyUpgrade linux-image-5.3.0-1011-oracleUpgrade linux-image-5.3.0-1012-kvmUpgrade linux-image-kvmUpgrade linux-image-aws-edgeUpgrade linux-image-4.15.0-91-genericUpgrade linux-image-5.0.0-1043-oem-osp1Upgrade linux-image-genericUpgrade linux-image-oem-osp1Upgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.0.0-1035-azureUpgrade linux-image-aws-lts-18.04Upgrade linux-image-azure-edgeUpgrade linux-image-5.0.0-1032-gkeUpgrade linux-image-5.3.0-42-lowlatencyUpgrade linux-image-4.15.0-1057-raspi2Upgrade linux-image-snapdragonUpgrade linux-image-5.3.0-1014-gcpUpgrade linux-image-gcp-edgeUpgrade linux-image-lowlatencyUpgrade linux-image-oemUpgrade linux-image-azureUpgrade linux-image-generic-lpaeUpgrade linux-image-4.15.0-1056-kvmUpgrade linux-image-5.3.0-1013-awsUpgrade linux-image-4.15.0-91-generic-lpaeUpgrade linux-image-gcpUpgrade linux-image-4.15.0-1076-oemUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.15.0-1058-gcpUpgrade linux-image-4.15.0-1074-azureUpgrade linux-image-5.3.0-1016-azureUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-gkeUpgrade linux-image-4.15.0-1075-azureUpgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-4.15.0-1063-awsUpgrade linux-image-virtualUpgrade linux-image-5.0.0-1027-aws | Mar 17, 2020 | Nov 18, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub