CVE-2019-20095

Updated: 2023-12-06

CWE: Missing Release of Resource after Effective Lifetime

Description:

mwifiex_tm_cmd in drivers/net/wireless/marvell/mwifiex/cfg80211.c in the Linux kernel before 5.1.6 has some error-handling cases that did not free allocated hostcmd memory, aka CID-003b686ace82. This will cause a memory leak and denial of service.

CVSS3: 5.5


Vendor State

OS Vendor version Errata
RHEL 7 3.10.0-1160.el7 RHSA-2020:4060
CentOS 7 3.10.0-1160.el7 CESA-2020:4060
CentOS 7 plus 3.10.0-1160.el7.centos.plus CESA-2020:4060
Oracle Linux 7 3.10.0-1160.el7 ELSA-2020-4060
Oracle Linux 7 UEK 5 4.14.35-1902.10.7.el7uek ELSA-2020-5533

KernelCare State

OS Original kernel version State
RHEL 7
3.10.0-1062.4.1.el7 show all hide all
3.10.0-1062.1.1.el7 3.10.0-1062.el7 3.10.0-957.12.1.el7 3.10.0-1062.7.1.el7 3.10.0-1062.1.2.el7 3.10.0-957.27.2.el7 3.10.0-957.21.3.el7 3.10.0-1062.4.2.el7 3.10.0-957.12.2.el7 3.10.0-1062.4.3.el7 3.10.0-957.10.1.el7 3.10.0-862.2.3.el7 3.10.0-957.el7 3.10.0-862.11.6.el7 3.10.0-862.el7 3.10.0-862.3.3.el7 3.10.0-862.6.3.el7 3.10.0-957.5.1.el7 3.10.0-957.1.3.el7 3.10.0-862.14.4.el7 3.10.0-862.3.2.el7 3.10.0-862.9.1.el7 3.10.0-957.21.2.el7 3.10.0-1062.12.1.el7 3.10.0-1062.9.1.el7 3.10.0-1062.18.1.el7 3.10.0-1127.el7 3.10.0-1127.8.2.el7 3.10.0-1127.10.1.el7 3.10.0-1127.13.1.el7 3.10.0-1127.18.2.el7 3.10.0-1127.19.1.el7
Released
CentOS 7
3.10.0-1062.12.1.el7 show all hide all
3.10.0-862.14.4.el7 3.10.0-1127.18.2.el7 3.10.0-957.5.1.el7 3.10.0-862.el7 3.10.0-1062.4.3.el7 3.10.0-1062.4.1.el7 3.10.0-862.3.3.el7 3.10.0-957.el7 3.10.0-862.11.6.el7 3.10.0-1062.7.1.el7 3.10.0-862.6.3.el7 3.10.0-1127.8.2.el7 3.10.0-1062.1.1.el7 3.10.0-957.12.1.el7 3.10.0-1127.el7 3.10.0-862.2.3.el7 3.10.0-1062.el7 3.10.0-1062.4.2.el7 3.10.0-1062.1.2.el7 3.10.0-862.3.2.el7 3.10.0-862.9.1.el7 3.10.0-1062.9.1.el7 3.10.0-1127.10.1.el7 3.10.0-1127.19.1.el7 3.10.0-957.21.2.el7 3.10.0-957.21.3.el7 3.10.0-1127.13.1.el7 3.10.0-1062.18.1.el7 3.10.0-957.27.2.el7 3.10.0-957.1.3.el7 3.10.0-957.12.2.el7 3.10.0-957.10.1.el7
Released
CentOS 7 plus
3.10.0-1062.4.1.el7.centos.plus show all hide all
3.10.0-1062.1.1.el7.centos.plus 3.10.0-957.12.1.el7.centos.plus 3.10.0-1062.7.1.el7.centos.plus 3.10.0-1062.1.2.el7.centos.plus 3.10.0-957.21.3.el7.centos.plus 3.10.0-957.12.2.el7.centos.plus 3.10.0-1062.4.3.el7.centos.plus 3.10.0-957.10.1.el7.centos.plus 3.10.0-862.2.3.el7.centos.plus 3.10.0-957.el7.centos.plus 3.10.0-862.11.6.el7.centos.plus 3.10.0-862.el7.centos.plus 3.10.0-862.3.3.el7.centos.plus 3.10.0-862.6.3.el7.centos.plus 3.10.0-957.5.1.el7.centos.plus 3.10.0-957.1.3.el7.centos.plus 3.10.0-862.14.4.el7.centos.plus 3.10.0-1062.12.1.el7.centos.plus 3.10.0-1062.18.1.el7.centos.plus 3.10.0-1127.el7.centos.plus 3.10.0-1127.8.2.el7.centos.plus 3.10.0-1127.13.1.el7.centos.plus 3.10.0-1127.18.2.el7.centos.plus 3.10.0-1062.9.1.el7.centos.plus 3.10.0-1127.10.1.el7.centos.plus 3.10.0-1127.19.1.el7.centos.plus 3.10.0-862.11.6.el7.centos.plus.1 3.10.0-862.3.2.el7.centos.plus 3.10.0-862.9.1.el7.centos.plus 3.10.0-957.21.2.el7.centos.plus 3.10.0-957.27.2.el7.centos.plus.bug16242
Released
Oracle Linux 7
3.10.0-1062.4.1.el7 show all hide all
3.10.0-1062.1.1.el7 3.10.0-1062.el7 3.10.0-957.12.1.el7 3.10.0-1062.7.1.el7 3.10.0-1062.1.2.el7 3.10.0-957.27.2.el7 3.10.0-957.21.3.el7 3.10.0-1062.4.2.el7 3.10.0-957.12.2.el7 3.10.0-1062.4.3.el7 3.10.0-957.10.1.el7 3.10.0-862.2.3.el7 3.10.0-957.el7 3.10.0-862.11.6.el7 3.10.0-862.el7 3.10.0-862.3.3.el7 3.10.0-862.3.2.el7 3.10.0-862.6.3.el7 3.10.0-957.5.1.el7 3.10.0-957.1.3.el7 3.10.0-862.14.4.el7 3.10.0-862.9.1.el7 3.10.0-957.0.el7 3.10.0-957.21.2.el7 3.10.0-1062.12.1.el7 3.10.0-1062.9.1.el7 3.10.0-1062.18.1.el7 3.10.0-1127.el7 3.10.0-1127.8.2.el7 3.10.0-1127.13.1.el7 3.10.0-1127.18.2.el7 3.10.0-1127.10.1.el7 3.10.0-1127.19.1.el7 3.10.0-1127.13.1.0.1.el7 3.10.0-1127.19.1.0.2.el7 3.10.0-957.21.3.0.1.el7
Released
Endurance 7 eig 4.14
Ready For Release
Proofpoint
Ready For Release
Oracle Linux 7 UEK 5
4.14.35-1902.8.4.el7uek show all hide all
4.14.35-1902.2.0.el7uek 4.14.35-1844.2.5.el7uek 4.14.35-1902.3.1.el7uek 4.14.35-1844.3.2.el7uek 4.14.35-1818.4.5.el7uek 4.14.35-1844.4.5.el7uek 4.14.35-1902.7.3.el7uek 4.14.35-1818.5.4.el7uek 4.14.35-1818.2.1.el7uek 4.14.35-1818.4.6.el7uek 4.14.35-1818.4.7.el7uek 4.14.35-1844.0.7.el7uek 4.14.35-1844.4.5.2.el7uek 4.14.35-1902.0.18.el7uek 4.14.35-1902.3.2.el7uek 4.14.35-1902.5.1.4.el7uek 4.14.35-1902.5.1.5.el7uek 4.14.35-1902.5.2.1.el7uek 4.14.35-1902.5.2.2.el7uek 4.14.35-1902.5.2.el7uek 4.14.35-1902.7.3.1.el7uek 4.14.35-1902.9.2.el7uek 4.14.35-1844.1.3.el7uek 4.14.35-1902.6.6.el7uek 4.14.35-1818.3.3.el7uek 4.14.35-1902.4.8.el7uek 4.14.35-1844.5.3.el7uek
Released
Debian 10 cloud
Ready For Release
Debian 9 backports
Will Not Fix