In the Linux kernel before 6.1.2, kernel/module/decompress.c misinterprets the module_get_next_page return value (expects it to be NULL in the error case, whereas it is actually an error pointer).
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 30, 2024 | Feb 28, 2023 |
| Ubuntu | — | Upgrade linux-image-gcpUpgrade linux-image-5.19.0-1021-kvmUpgrade linux-image-5.19.0-40-genericUpgrade linux-image-lowlatencyUpgrade linux-image-virtual-hwe-22.04Upgrade linux-image-5.19.0-1016-raspiUpgrade linux-image-virtualUpgrade linux-image-5.19.0-1022-lowlatency-64kUpgrade linux-image-kvmUpgrade linux-image-5.19.0-40-generic-64kUpgrade linux-image-awsUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-generic-lpae-hwe-22.04Upgrade linux-image-azureUpgrade linux-image-5.19.0-40-generic-lpaeUpgrade linux-image-5.19.0-1020-gcpUpgrade linux-image-5.19.0-1022-lowlatencyUpgrade linux-image-oracleUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-genericUpgrade linux-image-generic-64kUpgrade linux-image-5.19.0-1016-raspi-nolpaeUpgrade linux-image-5.19.0-1023-azureUpgrade linux-image-5.19.0-1023-awsUpgrade linux-image-raspiUpgrade linux-image-lowlatency-64kUpgrade linux-image-raspi-nolpaeUpgrade linux-image-5.19.0-1020-oracleUpgrade linux-image-generic-lpae | Apr 21, 2023 | Feb 28, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub