An issue was discovered in the Linux kernel before 5.7.3, related to mm/gup.c and mm/huge_memory.c. The get_user_pages (aka gup) implementation, when used for a copy-on-write page, does not properly consider the semantics of read operations and therefore can grant unintended write access, aka CID-17839856fd58.
CVSS Details
- CVSS 3.1 Base Score: 3.6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-headersUpgrade python-perf-debuginfoUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-livepatch-4.14.232-176.381Upgrade perfUpgrade kernel-tools-develUpgrade kernel-debuginfoUpgrade kernelUpgrade kernel-develUpgrade perf-debuginfoUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfo-common-aarch64 | May 26, 2021 | Nov 28, 2020 |
| Amazon_linux | — | Upgrade kernel | May 26, 2021 | Nov 28, 2020 |
| Debian | — | Upgrade linux | Jun 23, 2021 | Nov 28, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade kernel-tools-libsUpgrade kernel-toolsUpgrade bpftoolUpgrade python-perfUpgrade kernelUpgrade kernel-sourceUpgrade kernel-headersUpgrade perfUpgrade python3-perfUpgrade kernel-devel | Dec 15, 2020 | Nov 28, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 28, 2020 |
| Suse | — | Upgrade gfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-default-extraUpgrade dlm-kmp-defaultUpgrade ocfs2-kmp-defaultUpgrade cluster-md-kmp-default | Mar 9, 2021 | Nov 28, 2020 |
| Ubuntu | — | Upgrade linux-image-dell300xUpgrade linux-image-kvmUpgrade linux-image-snapdragonUpgrade linux-image-4.4.0-1150-snapdragonUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-azureUpgrade linux-image-aws-lts-18.04Upgrade linux-image-genericUpgrade linux-image-4.15.0-1096-snapdragonUpgrade linux-image-4.4.0-1146-raspi2Upgrade linux-image-4.4.0-203-powerpc64-embUpgrade linux-image-gke-4.15Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc64-smpUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-1086-awsUpgrade linux-image-4.4.0-203-powerpc-e500mcUpgrade linux-image-4.15.0-136-generic-lpaeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-aws-hweUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1088-kvmUpgrade linux-image-4.15.0-1065-oracleUpgrade linux-image-oemUpgrade linux-image-oracle-lts-18.04Upgrade linux-image-4.15.0-1079-raspi2Upgrade linux-image-4.15.0-136-genericUpgrade linux-image-4.15.0-1108-azureUpgrade linux-image-4.4.0-203-powerpc64-smpUpgrade linux-image-4.15.0-136-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.15.0-1012-dell300xUpgrade linux-image-4.15.0-1094-awsUpgrade linux-image-generic-lpaeUpgrade linux-image-4.15.0-1093-gcpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.15.0-1079-gkeUpgrade linux-image-gkeUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-4.4.0-203-powerpc-smpUpgrade linux-image-virtual-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-gcp-lts-18.04Upgrade linux-image-4.4.0-203-generic-lpaeUpgrade linux-image-powerpc-smpUpgrade linux-image-virtualUpgrade linux-image-4.4.0-1122-awsUpgrade linux-image-powerpc-e500mcUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-203-genericUpgrade linux-image-azure-lts-18.04Upgrade linux-image-oracleUpgrade linux-image-4.15.0-1085-kvmUpgrade linux-image-raspi2Upgrade linux-image-virtual-hwe-16.04Upgrade linux-image-4.4.0-203-lowlatencyUpgrade linux-image-powerpc64-embUpgrade linux-image-aws | Feb 26, 2021 | Nov 28, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 28, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub