In the Linux kernel before 6.1.2, kernel/module/decompress.c misinterprets the module_get_next_page return value (expects it to be NULL in the error case, whereas it is actually an error pointer).
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 28, 2023 |
| Ubuntu | — | Upgrade linux-image-5.19.0-40-generic-lpaeUpgrade linux-image-5.19.0-1022-lowlatency-64kUpgrade linux-image-azureUpgrade linux-image-generic-lpae-hwe-22.04Upgrade linux-image-gcpUpgrade linux-image-5.19.0-1021-kvmUpgrade linux-image-5.19.0-1020-gcpUpgrade linux-image-kvmUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-awsUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-virtualUpgrade linux-image-5.19.0-40-genericUpgrade linux-image-5.19.0-1016-raspiUpgrade linux-image-5.19.0-40-generic-64kUpgrade linux-image-raspiUpgrade linux-image-raspi-nolpaeUpgrade linux-image-generic-64kUpgrade linux-image-genericUpgrade linux-image-5.19.0-1016-raspi-nolpaeUpgrade linux-image-oracleUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatency-64kUpgrade linux-image-5.19.0-1020-oracleUpgrade linux-image-5.19.0-1023-awsUpgrade linux-image-5.19.0-1023-azureUpgrade linux-image-5.19.0-1022-lowlatencyUpgrade linux-image-generic-64k-hwe-22.04 | Apr 21, 2023 | Feb 28, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub