It was found that the net_dma code in tcp_recvmsg() in the 2.6.32 kernel as shipped in RHEL6 is thread-unsafe. So an unprivileged multi-threaded userspace application calling recvmsg() for the same network socket in parallel executed on ioatdma-enabled hardware with net_dma enabled can leak the memory, crash the host leading to a denial-of-service or cause a random memory corruption.
CVSS Details
- CVSS 3.1 Base Score: 6.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H)
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Apr 11, 2019 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 11, 2019 |
| Suse | — | Upgrade kernel-default-develUpgrade kernel-ec2-baseUpgrade kernel-xenUpgrade kernel-symsUpgrade kernel-ec2-develUpgrade kernel-traceUpgrade kernel-sourceUpgrade kernel-xen-develUpgrade kernel-default-baseUpgrade kernel-xen-baseUpgrade kernel-trace-develUpgrade kernel-ec2Upgrade kernel-defaultUpgrade kernel-trace-base | Aug 9, 2024 | Apr 11, 2019 |
| Ubuntu | — | Upgrade linux | Nov 19, 2024 | Apr 11, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub