ISOMAN

CVE

CVE-2019-3874

The SCTP socket buffer used by a userspace application is not accounted by the cgroups subsystem. An attacker can use this flaw to cause a denial of service attack. Kernel 3.10.x and 4.18.x branches are believed to be vulnerable.

Severity
MEDIUM
CVSS
6.5
Published
Modified

Linked Releases

References

  1. https://access.redhat.com/errata/RHSA-2019:3309
  2. https://access.redhat.com/errata/RHSA-2019:3517
  3. https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3874
  4. https://lists.debian.org/debian-lts-announce/2020/09/msg00025.html
  5. https://security.netapp.com/advisory/ntap-20190411-0003/
  6. https://usn.ubuntu.com/3979-1/
  7. https://usn.ubuntu.com/3980-1/
  8. https://usn.ubuntu.com/3980-2/
  9. https://usn.ubuntu.com/3981-1/
  10. https://usn.ubuntu.com/3981-2/
  11. https://usn.ubuntu.com/3982-1/
  12. https://usn.ubuntu.com/3982-2/
  13. https://www.oracle.com/security-alerts/cpuApr2021.html
  14. https://access.redhat.com/errata/RHSA-2019:3309
  15. https://access.redhat.com/errata/RHSA-2019:3517
  16. https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-3874
  17. https://lists.debian.org/debian-lts-announce/2020/09/msg00025.html
  18. https://security.netapp.com/advisory/ntap-20190411-0003/
  19. https://usn.ubuntu.com/3979-1/
  20. https://usn.ubuntu.com/3980-1/