In the Linux kernel before 6.1.2, kernel/module/decompress.c misinterprets the module_get_next_page return value (expects it to be NULL in the error case, whereas it is actually an error pointer).
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 28, 2023 |
| Ubuntu | — | Upgrade linux-image-5.19.0-1022-lowlatencyUpgrade linux-image-5.19.0-1020-oracleUpgrade linux-image-oracleUpgrade linux-image-lowlatency-64kUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-5.19.0-1023-awsUpgrade linux-image-5.19.0-1023-azureUpgrade linux-image-genericUpgrade linux-image-generic-64kUpgrade linux-image-raspiUpgrade linux-image-5.19.0-1016-raspi-nolpaeUpgrade linux-image-generic-lpaeUpgrade linux-image-raspi-nolpaeUpgrade linux-image-5.19.0-40-generic-64kUpgrade linux-image-5.19.0-40-generic-lpaeUpgrade linux-image-virtualUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-5.19.0-1021-kvmUpgrade linux-image-5.19.0-1016-raspiUpgrade linux-image-5.19.0-1022-lowlatency-64kUpgrade linux-image-azureUpgrade linux-image-5.19.0-40-genericUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpae-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-awsUpgrade linux-image-5.19.0-1020-gcpUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-kvm | Apr 21, 2023 | Feb 28, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub