In the Linux kernel 5.3.10, there is a use-after-free (read) in the perf_trace_lock_acquire function (related to include/trace/events/lock.h).
CVSS Details
- CVSS 3.1 Base Score: 6.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-debuginfo-common-aarch64Upgrade perfUpgrade kernel-toolsUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade python-perf-debuginfoUpgrade kernel-develUpgrade kernelUpgrade kernel-tools-develUpgrade kernel-debuginfo | May 13, 2024 | Dec 12, 2019 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Dec 12, 2019 |
| Oracle_linux | — | Upgrade kernel-uek | Jul 22, 2020 | Nov 29, 2019 |
| Suse | — | Upgrade kernel-default | Apr 10, 2021 | Dec 12, 2019 |
| Ubuntu | — | Upgrade linux-image-5.0.0-1037-gkeUpgrade linux-image-oracleUpgrade linux-image-genericUpgrade linux-image-gcp-edgeUpgrade linux-image-gkeop-5.3Upgrade linux-image-5.3.0-53-snapdragonUpgrade linux-image-oem-osp1Upgrade linux-image-raspi2Upgrade linux-image-5.0.0-1052-oem-osp1Upgrade linux-image-azure-edgeUpgrade linux-image-5.3.0-53-generic-lpaeUpgrade linux-image-gcpUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-gke-5.0Upgrade linux-image-generic-hwe-18.04Upgrade linux-image-virtualUpgrade linux-image-5.3.0-53-lowlatencyUpgrade linux-image-5.3.0-1022-azureUpgrade linux-image-5.3.0-1020-gcpUpgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-generic-lpaeUpgrade linux-image-aws-edgeUpgrade linux-image-5.3.0-1020-gkeUpgrade linux-image-5.3.0-53-genericUpgrade linux-image-azureUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-awsUpgrade linux-image-5.3.0-1025-raspi2Upgrade linux-image-gkeUpgrade linux-image-kvmUpgrade linux-image-5.3.0-1018-oracleUpgrade linux-image-gke-5.3Upgrade linux-image-snapdragonUpgrade linux-image-5.3.0-1017-kvmUpgrade linux-image-5.3.0-1019-awsUpgrade linux-image-virtual-hwe-18.04 | May 20, 2020 | Dec 12, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub