A memory leak in the bnxt_re_create_srq() function in drivers/infiniband/hw/bnxt_re/ib_verbs.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering copy to udata failures, aka CID-4a9d46a9fe14.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | May 4, 2020 | Nov 18, 2019 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Nov 18, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade perfUpgrade kernel-headersUpgrade kernel-toolsUpgrade python3-perfUpgrade python-perfUpgrade kernelUpgrade bpftoolUpgrade kernel-sourceUpgrade kernel-tools-libsUpgrade kernel-devel | Jan 3, 2020 | Nov 18, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Nov 18, 2019 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | May 4, 2020 | Nov 18, 2019 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-defaultUpgrade kernel-default-extraUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-docs | Dec 13, 2019 | Nov 18, 2019 |
| Ubuntu | — | Upgrade linux-image-5.0.0-1029-gkeUpgrade linux-image-5.0.0-1029-gcpUpgrade linux-image-kvmUpgrade linux-image-5.3.0-1013-azureUpgrade linux-image-aws-edgeUpgrade linux-image-generic-lpaeUpgrade linux-image-5.3.0-40-genericUpgrade linux-image-5.3.0-1011-awsUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-snapdragonUpgrade linux-image-oracleUpgrade linux-image-5.0.0-1010-oracleUpgrade linux-image-5.3.0-1009-oracleUpgrade linux-image-5.3.0-1018-raspi2Upgrade linux-image-raspi2-hwe-18.04Upgrade linux-image-5.3.0-1012-gcpUpgrade linux-image-awsUpgrade linux-image-5.0.0-1024-awsUpgrade linux-image-gkeUpgrade linux-image-5.3.0-1010-kvmUpgrade linux-image-raspi2Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-5.3.0-40-lowlatencyUpgrade linux-image-oracle-edgeUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-azureUpgrade linux-image-virtualUpgrade linux-image-5.3.0-40-snapdragonUpgrade linux-image-azure-edgeUpgrade linux-image-gcpUpgrade linux-image-gke-5.0Upgrade linux-image-gcp-edgeUpgrade linux-image-5.3.0-40-generic-lpaeUpgrade linux-image-generic | Jan 29, 2020 | Nov 18, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub