In the Linux kernel 5.0.21, mounting a crafted btrfs filesystem image and performing some operations can cause slab-out-of-bounds write access in __btrfs_map_block in fs/btrfs/volumes.c, because a value of 1 for the number of data stripes is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade perfUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade perf-debuginfoUpgrade python-perfUpgrade kernel-tools-develUpgrade kernel-toolsUpgrade kernel-livepatch-4.14.214-160.339Upgrade kernel-develUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-debuginfo | Jan 27, 2021 | Dec 17, 2019 |
| Amazon_linux | — | Upgrade kernel | Jan 27, 2021 | Dec 17, 2019 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Dec 17, 2019 |
| Oracle_linux | — | Upgrade kernel-uek | Dec 15, 2020 | Dec 17, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 17, 2019 |
| Ubuntu | — | Upgrade linux-image-genericUpgrade linux-image-4.15.0-1064-gkeUpgrade linux-image-4.15.0-1074-awsUpgrade linux-image-4.15.0-1077-awsUpgrade linux-image-4.15.0-1048-oracleUpgrade linux-image-4.15.0-1078-gcpUpgrade linux-image-4.15.0-109-generic-lpaeUpgrade linux-image-4.4.0-201-genericUpgrade linux-image-azureUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-4.4.0-1149-snapdragonUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-raspi2Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-4.15.0-107-generic-lpaeUpgrade linux-image-4.15.0-1091-azureUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.15.0-109-lowlatencyUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-1145-raspi2Upgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.15.0-1065-raspi2Upgrade linux-image-oemUpgrade linux-image-4.15.0-109-genericUpgrade linux-image-4.4.0-201-powerpc-e500mcUpgrade linux-image-4.4.0-201-powerpc-smpUpgrade linux-image-4.15.0-1069-kvmUpgrade linux-image-4.4.0-1085-awsUpgrade linux-image-gkeUpgrade linux-image-4.15.0-1081-snapdragonUpgrade linux-image-azure-lts-18.04Upgrade linux-image-4.4.0-201-generic-lpaeUpgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-aws-lts-18.04Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-aws-hweUpgrade linux-image-4.15.0-107-genericUpgrade linux-image-4.15.0-1046-oracleUpgrade linux-image-snapdragonUpgrade linux-image-4.4.0-201-lowlatencyUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-4.4.0-1121-awsUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-201-powerpc64-embUpgrade linux-image-gke-4.15Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc64-embUpgrade linux-image-4.15.0-107-lowlatencyUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-oracleUpgrade linux-image-4.4.0-1087-kvmUpgrade linux-image-kvmUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.4.0-201-powerpc64-smpUpgrade linux-image-powerpc64-smpUpgrade linux-image-awsUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.15.0-1091-oemUpgrade linux-image-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-virtual-hwe-16.04 | Aug 5, 2020 | Dec 17, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 17, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub