An issue was discovered in the Linux kernel before 5.7.3, related to mm/gup.c and mm/huge_memory.c. The get_user_pages (aka gup) implementation, when used for a copy-on-write page, does not properly consider the semantics of read operations and therefore can grant unintended write access, aka CID-17839856fd58.
CVSS Details
- CVSS 3.1 Base Score: 3.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python-perfUpgrade kernel-headersUpgrade python-perf-debuginfoUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-livepatch-4.14.232-176.381Upgrade perf-debuginfoUpgrade perfUpgrade kernel-develUpgrade kernelUpgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-aarch64 | May 26, 2021 | Nov 28, 2020 |
| Amazon_linux | — | Upgrade kernel | May 26, 2021 | Nov 28, 2020 |
| Debian | — | Upgrade linux | Jun 23, 2021 | Nov 28, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade python3-perfUpgrade kernel-develUpgrade perfUpgrade kernel-headersUpgrade kernel-sourceUpgrade kernelUpgrade python-perfUpgrade kernel-toolsUpgrade bpftoolUpgrade kernel-tools-libs | Dec 15, 2020 | Nov 28, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 28, 2020 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-default-extraUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-defaultUpgrade kernel-docsUpgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade kernel-obs-build | Mar 9, 2021 | Nov 28, 2020 |
| Ubuntu | — | Upgrade linux-image-oemUpgrade linux-image-4.4.0-203-powerpc64-embUpgrade linux-image-4.15.0-1065-oracleUpgrade linux-image-4.4.0-1086-awsUpgrade linux-image-aws-lts-18.04Upgrade linux-image-4.15.0-136-generic-lpaeUpgrade linux-image-4.4.0-203-powerpc-e500mcUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1088-kvmUpgrade linux-image-azureUpgrade linux-image-gke-4.15Upgrade linux-image-snapdragonUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-smpUpgrade linux-image-genericUpgrade linux-image-kvmUpgrade linux-image-4.4.0-1150-snapdragonUpgrade linux-image-4.15.0-136-genericUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.15.0-1079-raspi2Upgrade linux-image-dell300xUpgrade linux-image-aws-hweUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.15.0-1096-snapdragonUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-4.4.0-1146-raspi2Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.15.0-1094-awsUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.15.0-1085-kvmUpgrade linux-image-4.4.0-1122-awsUpgrade linux-image-4.15.0-1093-gcpUpgrade linux-image-powerpc64-embUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.15.0-136-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-203-generic-lpaeUpgrade linux-image-4.15.0-1012-dell300xUpgrade linux-image-gkeUpgrade linux-image-azure-lts-18.04Upgrade linux-image-4.15.0-1079-gkeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.4.0-203-genericUpgrade linux-image-powerpc-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-oracleUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-203-powerpc-smpUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-203-powerpc64-smpUpgrade linux-image-awsUpgrade linux-image-4.4.0-203-lowlatencyUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-virtualUpgrade linux-image-4.15.0-1108-azure | Feb 26, 2021 | Nov 28, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub