Vulnerability Name: | CVE-2021-45480 (CCN-216043) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2021-12-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2021-12-14 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2022-04-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | An issue was discovered in the Linux kernel before 5.15.11. There is a memory leak in the __rds_conn_create() function in net/rds/connection.c in a certain combination of circumstances. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.5 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H) 4.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
5.4 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.7 Medium (CVSS v2 Vector: AV:L/AC:M/Au:N/C:N/I:N/A:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-401 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2021-45480 Source: MISC Type: Release Notes, Vendor Advisory https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.11 Source: XF Type: UNKNOWN linux-kernel-cve202145480-dos(216043) Source: CCN Type: Linux Kernel GIT Repository rds: memory leak in __rds_conn_create() Source: MISC Type: Patch, Vendor Advisory https://github.com/torvalds/linux/commit/5f9562ebe710c307adc5f666bf1a2162ee7977c0 Source: MLIST Type: Mailing List, Third Party Advisory [debian-lts-announce] 20220309 [SECURITY] [DLA 2941-1] linux-4.19 security update Source: DEBIAN Type: Third Party Advisory DSA-5050 Source: DEBIAN Type: Third Party Advisory DSA-5096 Source: CCN Type: WhiteSource Vulnerability Database CVE-2021-45480 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |