In the Linux kernel before 6.1.2, kernel/module/decompress.c misinterprets the module_get_next_page return value (expects it to be NULL in the error case, whereas it is actually an error pointer).
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 28, 2023 |
| Ubuntu | — | Upgrade linux-image-awsUpgrade linux-image-5.19.0-40-generic-lpaeUpgrade linux-image-generic-lpae-hwe-22.04Upgrade linux-image-lowlatencyUpgrade linux-image-kvmUpgrade linux-image-5.19.0-1021-kvmUpgrade linux-image-5.19.0-1022-lowlatency-64kUpgrade linux-image-azureUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-5.19.0-1016-raspiUpgrade linux-image-5.19.0-40-genericUpgrade linux-image-gcpUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-virtualUpgrade linux-image-5.19.0-40-generic-64kUpgrade linux-image-5.19.0-1020-gcpUpgrade linux-image-5.19.0-1020-oracleUpgrade linux-image-raspiUpgrade linux-image-5.19.0-1016-raspi-nolpaeUpgrade linux-image-lowlatency-64kUpgrade linux-image-5.19.0-1023-azureUpgrade linux-image-5.19.0-1023-awsUpgrade linux-image-genericUpgrade linux-image-oracleUpgrade linux-image-generic-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-raspi-nolpaeUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-5.19.0-1022-lowlatency | Apr 21, 2023 | Feb 28, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub