In the Linux kernel 5.0.21, mounting a crafted btrfs filesystem image and performing some operations can cause slab-out-of-bounds write access in __btrfs_map_block in fs/btrfs/volumes.c, because a value of 1 for the number of data stripes is mishandled.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-develUpgrade kernel-livepatch-4.14.214-160.339Upgrade kernelUpgrade kernel-debuginfo-common-aarch64Upgrade kernel-toolsUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade perf-debuginfoUpgrade perfUpgrade kernel-tools-develUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade python-perf | Jan 27, 2021 | Dec 17, 2019 |
| Amazon_linux | — | Upgrade kernel | Jan 27, 2021 | Dec 17, 2019 |
| Debian | — | Upgrade linux | Sep 28, 2020 | Dec 17, 2019 |
| Oracle_linux | — | Upgrade kernel-uek | Dec 15, 2020 | Dec 17, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 17, 2019 |
| Ubuntu | — | Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc-smpUpgrade linux-image-4.15.0-1078-gcpUpgrade linux-image-gkeUpgrade linux-image-genericUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-oracle-lts-18.04Upgrade linux-image-4.15.0-1069-kvmUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.15.0-1091-azureUpgrade linux-image-4.4.0-1085-awsUpgrade linux-image-4.15.0-1074-awsUpgrade linux-image-4.15.0-109-generic-lpaeUpgrade linux-image-4.15.0-1048-oracleUpgrade linux-image-4.4.0-201-genericUpgrade linux-image-4.15.0-1064-gkeUpgrade linux-image-4.15.0-109-genericUpgrade linux-image-azureUpgrade linux-image-raspi2Upgrade linux-image-4.15.0-109-lowlatencyUpgrade linux-image-4.4.0-201-powerpc-smpUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-1149-snapdragonUpgrade linux-image-gcpUpgrade linux-image-4.15.0-107-generic-lpaeUpgrade linux-image-4.15.0-1081-snapdragonUpgrade linux-image-4.15.0-1065-raspi2Upgrade linux-image-4.4.0-201-powerpc-e500mcUpgrade linux-image-azure-lts-18.04Upgrade linux-image-4.15.0-1077-awsUpgrade linux-image-oemUpgrade linux-image-4.4.0-1145-raspi2Upgrade linux-image-aws-lts-18.04Upgrade linux-image-4.4.0-201-lowlatencyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-virtualUpgrade linux-image-oracleUpgrade linux-image-4.4.0-201-generic-lpaeUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-201-powerpc64-embUpgrade linux-image-awsUpgrade linux-image-gke-4.15Upgrade linux-image-powerpc64-embUpgrade linux-image-kvmUpgrade linux-image-4.15.0-107-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.15.0-1091-oemUpgrade linux-image-generic-lts-xenialUpgrade linux-image-snapdragonUpgrade linux-image-aws-hweUpgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.4.0-201-powerpc64-smpUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-1121-awsUpgrade linux-image-4.15.0-1046-oracleUpgrade linux-image-generic-lpaeUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.15.0-107-genericUpgrade linux-image-4.4.0-1087-kvmUpgrade linux-image-virtual-lts-xenial | Aug 5, 2020 | Dec 17, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Dec 17, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub