cbcvebase.
CVE-2021-47236
published 2024-05-21

CVE-2021-47236: In the Linux kernel, the following vulnerability has been resolved: net: cdc_eem: fix tx fixup skb leak when usbnet transmit a skb, eem fixup it in…

PriorityP418medium5.5CVSS 3.1
AVLACLPRLUINSUCNINAH
EPSS
0.23%
13.6th percentile
In the Linux kernel, the following vulnerability has been resolved: net: cdc_eem: fix tx fixup skb leak when usbnet transmit a skb, eem fixup it in eem_tx_fixup(), if skb_copy_expand() failed, it return NULL, usbnet_start_xmit() will have no chance to free original skb. fix it by free orginal skb in eem_tx_fixup() first, then check skb clone status, if failed, return NULL to usbnet.

Affected

22 ranges
VendorProductVersion rangeFixed in
debianlinux< linux 5.10.46-1 (bookworm)linux 5.10.46-1 (bookworm)
linuxlinux
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < f12554b0ff639e74612cc01b3b4a049e098d2d65f12554b0ff639e74612cc01b3b4a049e098d2d65
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < 14184ec5c958b589ba934da7363a2877879204df14184ec5c958b589ba934da7363a2877879204df
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < 1bcacd6088d61c0ac6a990d87975600a81f3247e1bcacd6088d61c0ac6a990d87975600a81f3247e
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < f4e6a7f19c82f39b1803e91c54718f0d7143767df4e6a7f19c82f39b1803e91c54718f0d7143767d
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < 81de2ed06df8b5451e050fe6a318af3263dbff3f81de2ed06df8b5451e050fe6a318af3263dbff3f
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < 05b2b9f7d24b5663d9b47427fe1555bdafd3ea0205b2b9f7d24b5663d9b47427fe1555bdafd3ea02
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < b4f7a9fc9d094c0c4a66f2ad7c37b1dbe9e78f88b4f7a9fc9d094c0c4a66f2ad7c37b1dbe9e78f88
linuxlinux>= 9f722c0978b04acba209f8ca1896ad05814bc3a3 < c3b26fdf1b32f91c7a3bc743384b4a298ab53ad7c3b26fdf1b32f91c7a3bc743384b4a298ab53ad7
linuxlinux_kernel
linuxlinux_kernel>= 0 < 5.10.46-15.10.46-1
linuxlinux_kernel>= 0 < 5.10.46-15.10.46-1
linuxlinux_kernel>= 0 < 5.10.46-15.10.46-1
linuxlinux_kernel>= 0 < 5.10.46-15.10.46-1
linuxlinux_kernel>= 2.6.30 < 4.4.2744.4.274
linuxlinux_kernel>= 4.10 < 4.14.2384.14.238
linuxlinux_kernel>= 4.15 < 4.19.1964.19.196
linuxlinux_kernel>= 4.20 < 5.4.1285.4.128
linuxlinux_kernel>= 4.5 < 4.9.2744.9.274
linuxlinux_kernel>= 5.11 < 5.12.135.12.13
linuxlinux_kernel>= 5.5 < 5.10.465.10.46

CVSS provenance

nvdv3.15.5MEDIUMCVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
osv5.5MEDIUM
vendor_debian5.5MEDIUM
vendor_redhat5.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.