Memory leak in Linux kernel - CVE-2019-19077
Published: November 27, 2019
Vulnerability details
The vulnerability allows a local attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to memory leak within the "bnxt_re_create_srq()" function in "drivers/infiniband/hw/bnxt_re/ib_verbs.c" file. A local attacker can cause a denial of service condition (memory consumption) by triggering "ib_copy_to_udata()" failures.
Affected software
Anolis OS
kernel
python3-perf
perf
kernel-tools-libs-devel
kernel-tools-libs
kernel-tools
kernel-modules-extra
kernel-modules
kernel-headers
kernel-debug-modules-extra
kernel-debug-modules
kernel-debug-devel
kernel-debug-core
kernel-debug
kernel-core
bpftool
kernel-devel
python-perf
How to mitigate CVE-2019-19077
kernel - addressed in versions 4.19.91-23.4, 4.19.91-26
python3-perf - update to 4.19.91-23.4
perf - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-tools-libs-devel - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-tools-libs - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-tools - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-modules-extra - update to 4.19.91-23.4
kernel-modules - update to 4.19.91-23.4
kernel-headers - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-debug-modules-extra - update to 4.19.91-23.4
kernel-debug-modules - update to 4.19.91-23.4
kernel-debug-devel - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-debug-core - update to 4.19.91-23.4
kernel-debug - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-core - update to 4.19.91-23.4
bpftool - addressed in versions 4.19.91-23.4, 4.19.91-26
kernel-devel - addressed in versions 4.19.91-23.4, 4.19.91-26
python-perf - update to 4.19.91-26