CVE-2024-43883

Updated:

Description:

In the Linux kernel, the following vulnerability has been resolved: usb: vhci-hcd: Do not drop references before new references are gained At a few places the driver carries stale pointers to references that can still be used. Make sure that does not happen. This strictly speaking closes ZDI-CAN-22273, though there may be similar races in the driver.

CVSS3: 5.5


Vendor State

OS Vendor version Errata
Oracle Linux 7 UEK 5 4.14.35-2047.543.3.el7uek ELSA-2024-12868
Ubuntu 20.04 5.4.0-200.220 USN-7088-1
Oracle Linux 7 UEK 6 5.4.17-2136.336.5.1.el7uek ELSA-2024-12780
Oracle Linux 8 UEK 6 5.4.17-2136.336.5.1.el8uek ELSA-2024-12780
Ubuntu 20.04 AWS 5.4.0-1135.145 USN-7088-4
Debian 11 5.10.226-1 DLA-3912-1
Ubuntu 22.04 5.15.0-125.135 USN-7100-1
Ubuntu 22.04 AWS 5.15.0-1072.78 USN-7100-2
Ubuntu 22.04 Azure 5.15.0-1075.84 USN-7123-1
Debian 11 cloud 5.10.226-1 DLA-3912-1
Ubuntu 20.04 HWE AWS 5.15.0-1072.78~20.04.1 USN-7100-1
Ubuntu 20.04 GCP 5.4.0-1139.148 USN-7088-1
Oracle Linux 9 UEK 7 5.15.0-302.167.6.el9uek ELSA-2024-12815
Oracle Linux 8 UEK 7 5.15.0-302.167.6.el8uek ELSA-2024-12815
Ubuntu 24.04 6.8.0-50.51 USN-7154-1

KernelCare State

OS Original kernel version State
Ubuntu 18.04 HWE Focal
Planned
Oracle Linux 7 UEK 5
Planned
Ubuntu 20.04
Planned
Oracle Linux 7 UEK 6
5.4.17-2136.334.6.el7uek show all hide all
5.4.17-2136.335.4.1.el7uek 5.4.17-2136.335.4.el7uek 5.4.17-2011.0.7.el7uek 5.4.17-2011.1.2.el7uek 5.4.17-2011.2.2.el7uek 5.4.17-2011.3.2.1.el7uek 5.4.17-2011.4.4.el7uek 5.4.17-2011.4.6.el7uek 5.4.17-2011.5.3.el7uek 5.4.17-2011.6.2.el7uek 5.4.17-2011.7.4.el7uek 5.4.17-2036.100.6.1.el7uek 5.4.17-2036.101.2.el7uek 5.4.17-2036.102.0.2.el7uek 5.4.17-2036.103.3.1.el7uek 5.4.17-2036.103.3.el7uek 5.4.17-2036.104.4.el7uek 5.4.17-2036.104.5.el7uek 5.4.17-2102.200.13.el7uek 5.4.17-2102.201.3.el7uek 5.4.17-2102.202.5.el7uek 5.4.17-2102.203.5.el7uek 5.4.17-2102.203.6.el7uek 5.4.17-2102.204.4.2.el7uek 5.4.17-2102.204.4.3.el7uek 5.4.17-2102.204.4.4.el7uek 5.4.17-2102.205.7.2.el7uek 5.4.17-2102.205.7.3.el7uek 5.4.17-2102.206.1.el7uek 5.4.17-2136.300.7.el7uek 5.4.17-2136.301.1.2.el7uek 5.4.17-2136.301.1.3.el7uek 5.4.17-2136.301.1.4.el7uek 5.4.17-2136.302.6.1.el7uek 5.4.17-2136.302.7.2.1.el7uek 5.4.17-2136.302.7.2.2.el7uek 5.4.17-2136.302.7.2.3.el7uek 5.4.17-2136.302.7.2.el7uek 5.4.17-2136.304.4.1.el7uek 5.4.17-2136.304.4.2.el7uek 5.4.17-2136.304.4.3.el7uek 5.4.17-2136.304.4.4.el7uek 5.4.17-2136.304.4.5.el7uek 5.4.17-2136.305.5.3.el7uek 5.4.17-2136.305.5.4.el7uek 5.4.17-2136.305.5.5.el7uek 5.4.17-2136.306.1.3.el7uek 5.4.17-2136.307.3.1.el7uek 5.4.17-2136.307.3.2.el7uek 5.4.17-2136.307.3.4.el7uek 5.4.17-2136.307.3.5.el7uek 5.4.17-2136.307.3.6.el7uek 5.4.17-2136.308.7.el7uek 5.4.17-2136.308.9.el7uek 5.4.17-2136.309.4.el7uek 5.4.17-2136.309.5.1.el7uek 5.4.17-2136.309.5.el7uek 5.4.17-2136.310.7.1.el7uek 5.4.17-2136.310.7.el7uek 5.4.17-2136.311.6.1.el7uek 5.4.17-2136.311.6.el7uek 5.4.17-2136.312.3.4.el7uek 5.4.17-2136.313.6.el7uek 5.4.17-2136.314.6.2.el7uek 5.4.17-2136.314.6.3.el7uek 5.4.17-2136.315.5.8.el7uek 5.4.17-2136.315.5.el7uek 5.4.17-2136.316.7.el7uek 5.4.17-2136.317.5.3.el7uek 5.4.17-2136.317.5.5.el7uek 5.4.17-2136.318.7.1.el7uek 5.4.17-2136.318.7.2.el7uek 5.4.17-2136.319.1.2.el7uek 5.4.17-2136.319.1.3.el7uek 5.4.17-2136.319.1.4.el7uek 5.4.17-2136.320.7.1.el7uek 5.4.17-2136.320.7.el7uek 5.4.17-2136.321.4.1.el7uek 5.4.17-2136.321.4.el7uek 5.4.17-2136.322.6.2.el7uek 5.4.17-2136.322.6.3.el7uek 5.4.17-2136.322.6.4.el7uek 5.4.17-2136.322.6.5.el7uek 5.4.17-2136.323.8.1.el7uek 5.4.17-2136.323.8.2.el7uek 5.4.17-2136.323.8.el7uek 5.4.17-2136.324.5.3.el7uek 5.4.17-2136.325.5.1.el7uek 5.4.17-2136.325.5.el7uek 5.4.17-2136.326.6.1.el7uek 5.4.17-2136.326.6.el7uek 5.4.17-2136.327.2.el7uek 5.4.17-2136.328.3.el7uek 5.4.17-2136.329.3.1.el7uek 5.4.17-2136.329.3.2.el7uek 5.4.17-2136.330.7.1.el7uek 5.4.17-2136.330.7.4.el7uek 5.4.17-2136.330.7.5.el7uek 5.4.17-2136.331.7.el7uek 5.4.17-2136.332.5.2.el7uek 5.4.17-2136.333.5.1.el7uek 5.4.17-2136.333.5.el7uek 5.4.17-2136.334.6.1.el7uek
Released
Oracle Linux 8 UEK 6
5.4.17-2136.334.6.el8uek show all hide all
5.4.17-2136.335.4.1.el8uek 5.4.17-2136.335.4.el8uek 5.4.17-2011.0.7.el8uek 5.4.17-2011.1.2.el8uek 5.4.17-2011.2.2.el8uek 5.4.17-2011.3.2.1.el8uek 5.4.17-2011.4.4.el8uek 5.4.17-2011.4.6.el8uek 5.4.17-2011.5.3.el8uek 5.4.17-2011.6.2.el8uek 5.4.17-2011.7.4.el8uek 5.4.17-2036.100.6.1.el8uek 5.4.17-2036.101.2.el8uek 5.4.17-2036.102.0.2.el8uek 5.4.17-2036.103.3.1.el8uek 5.4.17-2036.103.3.el8uek 5.4.17-2036.104.4.el8uek 5.4.17-2036.104.5.el8uek 5.4.17-2102.200.13.el8uek 5.4.17-2102.201.3.el8uek 5.4.17-2102.202.5.el8uek 5.4.17-2102.203.5.el8uek 5.4.17-2102.203.6.el8uek 5.4.17-2102.204.4.2.el8uek 5.4.17-2102.204.4.3.el8uek 5.4.17-2102.204.4.4.el8uek 5.4.17-2102.205.7.2.el8uek 5.4.17-2102.205.7.3.el8uek 5.4.17-2102.206.1.el8uek 5.4.17-2136.300.7.el8uek 5.4.17-2136.301.1.2.el8uek 5.4.17-2136.301.1.3.el8uek 5.4.17-2136.301.1.4.el8uek 5.4.17-2136.302.6.1.el8uek 5.4.17-2136.302.7.2.1.el8uek 5.4.17-2136.302.7.2.2.el8uek 5.4.17-2136.302.7.2.3.el8uek 5.4.17-2136.302.7.2.el8uek 5.4.17-2136.304.4.1.el8uek 5.4.17-2136.304.4.2.el8uek 5.4.17-2136.304.4.3.el8uek 5.4.17-2136.304.4.4.el8uek 5.4.17-2136.304.4.5.el8uek 5.4.17-2136.305.5.3.el8uek 5.4.17-2136.305.5.4.el8uek 5.4.17-2136.305.5.5.el8uek 5.4.17-2136.306.1.3.el8uek 5.4.17-2136.307.3.1.el8uek 5.4.17-2136.307.3.2.el8uek 5.4.17-2136.307.3.4.el8uek 5.4.17-2136.307.3.5.el8uek 5.4.17-2136.307.3.6.el8uek 5.4.17-2136.308.7.el8uek 5.4.17-2136.308.9.el8uek 5.4.17-2136.309.4.el8uek 5.4.17-2136.309.5.1.el8uek 5.4.17-2136.309.5.el8uek 5.4.17-2136.310.7.1.el8uek 5.4.17-2136.310.7.el8uek 5.4.17-2136.311.6.1.el8uek 5.4.17-2136.311.6.el8uek 5.4.17-2136.312.3.4.el8uek 5.4.17-2136.313.6.el8uek 5.4.17-2136.314.6.2.el8uek 5.4.17-2136.314.6.3.el8uek 5.4.17-2136.315.5.8.el8uek 5.4.17-2136.315.5.el8uek 5.4.17-2136.316.7.el8uek 5.4.17-2136.317.5.3.el8uek 5.4.17-2136.317.5.5.el8uek 5.4.17-2136.318.7.1.el8uek 5.4.17-2136.318.7.2.el8uek 5.4.17-2136.319.1.2.el8uek 5.4.17-2136.319.1.3.el8uek 5.4.17-2136.319.1.4.el8uek 5.4.17-2136.320.7.1.el8uek 5.4.17-2136.320.7.el8uek 5.4.17-2136.321.4.1.el8uek 5.4.17-2136.321.4.el8uek 5.4.17-2136.322.6.2.el8uek 5.4.17-2136.322.6.3.el8uek 5.4.17-2136.322.6.4.el8uek 5.4.17-2136.322.6.5.el8uek 5.4.17-2136.323.8.1.el8uek 5.4.17-2136.323.8.2.el8uek 5.4.17-2136.323.8.el8uek 5.4.17-2136.324.5.2.el8uek 5.4.17-2136.324.5.3.el8uek 5.4.17-2136.325.5.1.el8uek 5.4.17-2136.325.5.el8uek 5.4.17-2136.326.6.1.el8uek 5.4.17-2136.326.6.el8uek 5.4.17-2136.327.2.el8uek 5.4.17-2136.328.3.el8uek 5.4.17-2136.329.3.1.el8uek 5.4.17-2136.329.3.2.el8uek 5.4.17-2136.330.7.1.el8uek 5.4.17-2136.330.7.4.el8uek 5.4.17-2136.330.7.5.el8uek 5.4.17-2136.331.7.el8uek 5.4.17-2136.332.5.2.el8uek 5.4.17-2136.333.5.1.el8uek 5.4.17-2136.334.6.1.el8uek 5.4.17-2136.333.5.el8uek
Released
Ubuntu 18.04 AWS Focal
Planned
Ubuntu 18.04 Azure Focal
Will Not Fix
Ubuntu 20.04 AWS
Planned
Debian 11
Planned
Ubuntu 22.04
Planned
Ubuntu 22.04 AWS
Planned
Ubuntu 22.04 Azure
Planned
Debian 11 cloud
Planned
Ubuntu 20.04 HWE AWS
Planned
Ubuntu 20.04 GCP
Planned
Oracle Linux 9 UEK 7
Planned
Oracle Linux 8 UEK 7
Planned
Debian 12
Planned
Ubuntu 24.04
Planned