cbcvebase.
CVE-2020-36777
published 2024-02-27

CVE-2020-36777: In the Linux kernel, the following vulnerability has been resolved: media: dvbdev: Fix memory leak in dvb_media_device_free() dvb_media_device_free() is…

PriorityP419medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.24%
15.3th percentile
In the Linux kernel, the following vulnerability has been resolved: media: dvbdev: Fix memory leak in dvb_media_device_free() dvb_media_device_free() is leaking memory. Free `dvbdev->adapter->conn` before setting it to NULL, as documented in include/media/media-device.h: "The media_entity instance itself must be freed explicitly by the driver if required."

Affected

21 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 5.10.38-1 (bookworm)linux 5.10.38-1 (bookworm)
linuxlinux
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < 06854b943e0571ccbd7ad0a529babed1a98ff27506854b943e0571ccbd7ad0a529babed1a98ff275
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < 32168ca1f123316848fffb85d059860adf3c409f32168ca1f123316848fffb85d059860adf3c409f
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < cd89f79be5d553c78202f686e8e4caa5fbe94e98cd89f79be5d553c78202f686e8e4caa5fbe94e98
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < 9185b3b1c143b8da409c19ac5a785aa18d67a81b9185b3b1c143b8da409c19ac5a785aa18d67a81b
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < 43263fd43083e412311fa764cd04a727b0c6a74943263fd43083e412311fa764cd04a727b0c6a749
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < 9ad15e214fcd73694ea51967d86055f47b8020669ad15e214fcd73694ea51967d86055f47b802066
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < cede24d13be6c2a62be6d7ceea63c2719b0cfa82cede24d13be6c2a62be6d7ceea63c2719b0cfa82
linuxlinux>= 0230d60e4661d9ced6fb0b9a30f182ebdafbba7a < bf9a40ae8d722f281a2721779595d6df1c33a0bfbf9a40ae8d722f281a2721779595d6df1c33a0bf
linuxlinux_kernel>= 0 < 5.10.38-15.10.38-1
linuxlinux_kernel>= 0 < 5.10.38-15.10.38-1
linuxlinux_kernel>= 0 < 5.10.38-15.10.38-1
linuxlinux_kernel>= 0 < 5.10.38-15.10.38-1
linuxlinux_kernel>= 4.10.0 < 4.14.2334.14.233
linuxlinux_kernel>= 4.15.0 < 4.19.1914.19.191
linuxlinux_kernel>= 4.20.0 < 5.4.1185.4.118
linuxlinux_kernel>= 4.5.0 < 4.9.2694.9.269
linuxlinux_kernel>= 5.11.0 < 5.11.205.11.20
linuxlinux_kernel>= 5.12.0 < 5.12.35.12.3
linuxlinux_kernel>= 5.5.0 < 5.10.365.10.36

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.