CVE-2021-38201

Updated on 08 Aug 2021

Severity

7.5 High severity

Details

CVSS score
7.5
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Overview

About vulnerability

net/sunrpc/xdr.c in the Linux kernel before 5.13.4 allows remote attackers to cause a denial of service (xdr_set_page_base slab-out-of-bounds access) by performing many NFS 4.2 READ_PLUS operations.

Details

Fixes

KernelCare state

Live-patch status from KernelCare for each operating system.

Operating system Status Covered kernels
AlmaLinux 8 Released
5 kernels
  • 4.18.0-305.el8
  • 4.18.0-305.12.1.el8_4
  • 4.18.0-305.3.1.el8_4
  • 4.18.0-305.10.2.el8_4
  • 4.18.0-305.7.1.el8_4
CentOS 8 Released
4 kernels
  • 4.18.0-305.10.2.el8_4
  • 4.18.0-305.7.1.el8_4
  • 4.18.0-305.3.1.el8
  • 4.18.0-305.12.1.el8_4
CloudLinux OS 7h Released
5 kernels
  • 4.18.0-305.10.2.2.lve.el7h
  • 4.18.0-305.10.2.lve.el7h
  • 4.18.0-305.7.1.lve.el7h
  • 4.18.0-305.12.1.lve.el7h
  • 4.18.0-305.lve.el7h
CloudLinux OS 8 Released
5 kernels
  • 4.18.0-305.lve.el8
  • 4.18.0-305.7.1.lve.el8
  • 4.18.0-305.10.2.2.lve.el8
  • 4.18.0-305.10.2.lve.el8
  • 4.18.0-305.12.1.lve.el8
Oracle Linux 8 Released
5 kernels
  • 4.18.0-305.3.1.el8_4
  • 4.18.0-305.7.1.el8_4
  • 4.18.0-305.el8
  • 4.18.0-305.10.2.el8_4
  • 4.18.0-305.12.1.el8_4
RHEL 8 Released
5 kernels
  • 4.18.0-305.10.2.el8_4
  • 4.18.0-305.7.1.el8_4
  • 4.18.0-305.3.1.el8_4
  • 4.18.0-305.12.1.el8_4
  • 4.18.0-305.el8
Rocky Linux 8 Released
4 kernels
  • 4.18.0-305.3.1.el8_4
  • 4.18.0-305.10.2.el8_4
  • 4.18.0-305.7.1.el8_4
  • 4.18.0-305.12.1.el8_4
Ubuntu 20.04 AWS Hirsute Released
1 kernel
  • 5.11.0-1017.18~20.04.1
Ubuntu 20.04 HWE Hirsute Released
4 kernels
  • 5.11.0-25.27~20.04.1
  • 5.11.0-34.36~20.04.1
  • 5.11.0-36.40~20.04.1
  • 5.11.0-27.29~20.04.1