CVE-2019-19447
08.12.2019, 01:15
In the Linux kernel 5.0.21, mounting a crafted ext4 filesystem image, performing some operations, and unmounting can lead to a use-after-free in ext4_put_super in fs/ext4/super.c, related to dump_orphan_list in fs/ext4/super.c.Enginsight
Vendor | Product | Version |
---|---|---|
linux | linux_kernel | 2.6.12 ≤ 𝑥 < 3.16.82 |
linux | linux_kernel | 3.17 ≤ 𝑥 < 4.4.208 |
linux | linux_kernel | 4.5.0 ≤ 𝑥 < 4.9.208 |
linux | linux_kernel | 4.10 ≤ 𝑥 < 4.14.159 |
linux | linux_kernel | 4.15 ≤ 𝑥 < 4.19.90 |
linux | linux_kernel | 4.20 ≤ 𝑥 < 5.3.17 |
linux | linux_kernel | 5.4 ≤ 𝑥 < 5.4.4 |
netapp | active_iq_unified_manager | - |
netapp | cloud_backup | - |
netapp | data_availability_services | - |
netapp | steelstore_cloud_integrated_storage | - |
netapp | solidfire_baseboard_management_controller | - |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Ubuntu Product | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
linux |
| ||||||||||||
linux-aws |
| ||||||||||||
linux-aws-5.0 |
| ||||||||||||
linux-aws-5.3 |
| ||||||||||||
linux-aws-hwe |
| ||||||||||||
linux-azure |
| ||||||||||||
linux-azure-4.15 |
| ||||||||||||
linux-azure-5.3 |
| ||||||||||||
linux-azure-edge |
| ||||||||||||
linux-gcp |
| ||||||||||||
linux-gcp-4.15 |
| ||||||||||||
linux-gcp-5.3 |
| ||||||||||||
linux-gcp-edge |
| ||||||||||||
linux-gke-4.15 |
| ||||||||||||
linux-gke-5.0 |
| ||||||||||||
linux-gke-5.3 |
| ||||||||||||
linux-hwe |
| ||||||||||||
linux-hwe-edge |
| ||||||||||||
linux-kvm |
| ||||||||||||
linux-lts-trusty |
| ||||||||||||
linux-lts-xenial |
| ||||||||||||
linux-oem |
| ||||||||||||
linux-oem-5.6 |
| ||||||||||||
linux-oem-osp1 |
| ||||||||||||
linux-oracle |
| ||||||||||||
linux-oracle-5.0 |
| ||||||||||||
linux-oracle-5.3 |
| ||||||||||||
linux-raspi |
| ||||||||||||
linux-raspi2 |
| ||||||||||||
linux-raspi2-5.3 |
| ||||||||||||
linux-riscv |
| ||||||||||||
linux-snapdragon |
|
Common Weakness Enumeration
References