A memory leak in the fsl_lpspi_probe() function in drivers/spi/spi-fsl-lpspi.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering pm_runtime_get_sync() failures, aka CID-057b8945f78f. NOTE: third parties dispute the relevance of this because an attacker cannot realistically control these failures at probe time
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Suse | — | Upgrade kernel-default | Feb 4, 2022 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-snapdragonUpgrade linux-image-5.3.0-1013-awsUpgrade linux-image-azureUpgrade linux-image-genericUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-5.3.0-42-lowlatencyUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-5.3.0-1011-oracleUpgrade linux-image-lowlatencyUpgrade linux-image-5.3.0-1019-raspi2Upgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-5.3.0-1014-gcpUpgrade linux-image-5.3.0-42-snapdragonUpgrade linux-image-5.3.0-42-genericUpgrade linux-image-gcp-edgeUpgrade linux-image-azure-edgeUpgrade linux-image-5.3.0-42-generic-lpaeUpgrade linux-image-5.3.0-1014-gkeUpgrade linux-image-5.3.0-1016-azureUpgrade linux-image-raspi2Upgrade linux-image-kvmUpgrade linux-image-virtualUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-virtual-hwe-18.04Upgrade linux-image-5.3.0-1012-kvmUpgrade linux-image-gke-5.3Upgrade linux-image-awsUpgrade linux-image-gcpUpgrade linux-image-oracle | Mar 17, 2020 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub