An information leak flaw was found due to uninitialized memory in the Linux kernel's TIPC protocol subsystem, in the way a user sends a TIPC datagram to one or more destinations. This flaw allows a local user to read some kernel memory. This issue is limited to no more than 7 bytes, and the user cannot control what is read. This flaw affects the Linux kernel versions prior to 5.17-rc1.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 11, 2022 |
| Suse | — | Upgrade kernel-default-develUpgrade kernel-develUpgrade kernel-64kbUpgrade kernel-docsUpgrade kernel-64kb-extraUpgrade kernel-64kb-develUpgrade kernel-symsUpgrade kernel-defaultUpgrade kernel-64kb-optionalUpgrade reiserfs-kmp-defaultUpgrade kernel-zfcpdumpUpgrade kernel-default-optionalUpgrade kernel-macrosUpgrade kernel-source-azureUpgrade kernel-kvmsmallUpgrade kernel-default-extraUpgrade kernel-sourceUpgrade kernel-azureUpgrade kernel-syms-azureUpgrade kernel-azure-develUpgrade kernel-devel-azureUpgrade kernel-obs-build | Oct 26, 2022 | Feb 11, 2022 |
| Ubuntu | — | Upgrade linux-image-raspiUpgrade linux-image-genericUpgrade linux-image-gkeUpgrade linux-image-generic-64k-hwe-20.04Upgrade linux-image-5.13.0-37-genericUpgrade linux-image-lowlatencyUpgrade linux-image-5.13.0-1021-azureUpgrade linux-image-generic-lpaeUpgrade linux-image-5.13.0-1023-oracleUpgrade linux-image-5.13.0-37-lowlatencyUpgrade linux-image-generic-64kUpgrade linux-image-5.14.0-1022-oemUpgrade linux-image-5.13.0-1022-raspi-nolpaeUpgrade linux-image-virtualUpgrade linux-image-5.13.0-1022-raspiUpgrade linux-image-gcpUpgrade linux-image-virtual-hwe-20.04Upgrade linux-image-oem-20.04Upgrade linux-image-5.13.0-1018-kvmUpgrade linux-image-lowlatency-hwe-20.04Upgrade linux-image-azureUpgrade linux-image-5.13.0-37-generic-64kUpgrade linux-image-raspi-nolpaeUpgrade linux-image-oracleUpgrade linux-image-kvmUpgrade linux-image-5.13.0-1025-oracleUpgrade linux-image-oem-20.04dUpgrade linux-image-5.13.0-1019-awsUpgrade linux-image-awsUpgrade linux-image-generic-lpae-hwe-20.04Upgrade linux-image-generic-hwe-20.04Upgrade linux-image-5.13.0-1021-gcpUpgrade linux-image-5.13.0-37-generic-lpae | Feb 9, 2022 | Feb 9, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub