A memory leak in the kernel_read_file function in fs/exec.c in the Linux kernel through 4.20.11 allows attackers to cause a denial of service (memory consumption) by triggering vfs_read failures.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python-perfUpgrade perfUpgrade kernel-debuginfo-common-aarch64Upgrade perf-debuginfoUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-tools-develUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade kernelUpgrade python-perf-debuginfo | Apr 27, 2020 | Feb 21, 2019 |
| Amazon_linux | — | Upgrade kernel | Apr 1, 2019 | Feb 21, 2019 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Apr 29, 2020 | Feb 21, 2019 |
| Debian | — | Upgrade linux | Apr 30, 2019 | Feb 21, 2019 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Jul 21, 2020 | Feb 18, 2019 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Feb 21, 2019 |
| Redhat_linux | — | Upgrade kernel-rtUpgrade kernelNo solution exists | Apr 29, 2020 | Feb 21, 2019 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-azure-baseUpgrade kernel-obs-buildUpgrade dlm-kmp-defaultUpgrade kernel-defaultUpgrade kernel-docsUpgrade gfs2-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade kernel-default-manUpgrade kernel-source-azureUpgrade kernel-default-extraUpgrade kernel-devel-azure | Apr 1, 2019 | Feb 21, 2019 |
| Ubuntu | — | Upgrade linux-image-4.18.0-1009-kvmUpgrade linux-image-generic-lpae-hwe-18.04Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-genericUpgrade linux-image-4.15.0-1031-kvmUpgrade linux-image-oemUpgrade linux-image-4.18.0-1012-awsUpgrade linux-image-4.15.0-1033-raspi2Upgrade linux-image-4.15.0-47-snapdragonUpgrade linux-image-gkeUpgrade linux-image-virtualUpgrade linux-image-lowlatency-hwe-18.04Upgrade linux-image-snapdragon-hwe-18.04Upgrade linux-image-oracleUpgrade linux-image-snapdragonUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.18.0-17-genericUpgrade linux-image-virtual-hwe-18.04Upgrade linux-image-4.15.0-1029-gcpUpgrade linux-image-4.15.0-1041-azureUpgrade linux-image-4.18.0-17-snapdragonUpgrade linux-image-4.18.0-17-lowlatencyUpgrade linux-image-4.18.0-17-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-4.15.0-1035-awsUpgrade linux-image-raspi2Upgrade linux-image-4.18.0-1008-gcpUpgrade linux-image-kvmUpgrade linux-image-4.15.0-47-lowlatencyUpgrade linux-image-generic-hwe-18.04Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.18.0-1011-raspi2Upgrade linux-image-4.15.0-1035-oemUpgrade linux-image-aws-hweUpgrade linux-image-4.15.0-1010-oracleUpgrade linux-image-azureUpgrade linux-image-4.15.0-47-generic-lpaeUpgrade linux-image-4.15.0-47-genericUpgrade linux-image-gcpUpgrade linux-image-4.18.0-1014-azureUpgrade linux-image-awsUpgrade linux-image-generic-lpae | Apr 5, 2019 | Feb 21, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 21, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub