Memory leak in Linux kernel - CVE-2019-19057
Published: November 27, 2019
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to memory leak within the "mwifiex_pcie_init_evt_ring()" function in "drivers/net/wireless/marvell/mwifiex/pcie.c" file. A remote attacker on the local network can cause a denial of service condition (memory consumption) by triggering "mwifiex_map_pci_memory()" failures.
Affected software
Anolis OS
Red Hat Enterprise Linux for Real Time
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Slackware Linux
Fedora
kernel (Red Hat package)
kernel-rt (Red Hat package)
python3-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-modules-internal
kernel-modules-extra
kernel-modules
kernel-headers
kernel-devel
kernel-debug-modules-extra
kernel-debug-modules
kernel-debug-devel
kernel-debug-core
kernel-debug
kernel-core
kernel
bpftool
python-perf
How to mitigate CVE-2019-19057
kernel (Red Hat package) - update to 4.18.0-193.el8
kernel-rt (Red Hat package) - update to 4.18.0-193.rt13.51.el8
python3-perf - update to 4.19.91-26
perf - update to 4.19.91-26
kernel-tools-libs-devel - update to 4.19.91-26
kernel-tools-libs - update to 4.19.91-26
kernel-tools - update to 4.19.91-26
kernel-modules-internal - update to 4.19.91-26
kernel-modules-extra - update to 4.19.91-26
kernel-modules - update to 4.19.91-26
kernel-headers - update to 4.19.91-26
kernel-devel - update to 4.19.91-26
kernel-debug-modules-extra - update to 4.19.91-26
kernel-debug-modules - update to 4.19.91-26
kernel-debug-devel - update to 4.19.91-26
kernel-debug-core - update to 4.19.91-26
kernel-debug - update to 4.19.91-26
kernel-core - update to 4.19.91-26
kernel - update to 4.19.91-26
bpftool - update to 4.19.91-26
python-perf - update to 4.19.91-26
kernel - addressed in versions 5.3.12-200.fc30, 5.3.12-300.fc31
External References
- https://github.com/torvalds/linux/commit/d10dcb615c8e29d403a24d35f8310a7a53e3050c
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/O3PSDE6PTOTVBK2YTKB2TFQP2SUBVSNF/
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PY7LJMSPAGRIKABJPDKQDTXYW3L5RX2T/
Related Security Bulletins
- Multiple vulnerabilities in Linux kernel
- Slackware Linux update for Slackware 14.2 kernel
- Red Hat Enterprise Linux 8 update for kernel-rt
- Red Hat Enterprise Linux 8 update for kernel
- Anolis OS update for kernel(ANCK)4.19
- Anolis OS update for kernel
- Fedora 31 update for kernel
- Fedora 30 update for kernel