Vulnerability Details CVE-2019-3874
The SCTP socket buffer used by a userspace application is not accounted by the cgroups subsystem. An attacker can use this flaw to cause a denial of service attack. Kernel 3.10.x and 4.18.x branches are believed to be vulnerable.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 17.8%
CVSS Severity
CVSS v3 Score 5.3
CVSS v2 Score 3.3
Products affected by CVE-2019-3874
-
cpe:2.3:a:netapp:active_iq_unified_manager_for_vmware_vsphere:*
-
cpe:2.3:a:netapp:hci_management_node:-
-
cpe:2.3:a:netapp:snapprotect:-
-
cpe:2.3:a:netapp:solidfire:-
-
cpe:2.3:h:netapp:cn1610:-
-
cpe:2.3:o:canonical:ubuntu_linux:14.04
-
cpe:2.3:o:canonical:ubuntu_linux:16.04
-
cpe:2.3:o:canonical:ubuntu_linux:18.04
-
cpe:2.3:o:canonical:ubuntu_linux:18.10
-
cpe:2.3:o:canonical:ubuntu_linux:19.04
-
cpe:2.3:o:debian:debian_linux:8.0
-
cpe:2.3:o:linux:linux_kernel:3.10.1
-
cpe:2.3:o:linux:linux_kernel:3.10.10
-
cpe:2.3:o:linux:linux_kernel:3.10.100
-
cpe:2.3:o:linux:linux_kernel:3.10.101
-
cpe:2.3:o:linux:linux_kernel:3.10.102
-
cpe:2.3:o:linux:linux_kernel:3.10.103
-
cpe:2.3:o:linux:linux_kernel:3.10.104
-
cpe:2.3:o:linux:linux_kernel:3.10.105
-
cpe:2.3:o:linux:linux_kernel:3.10.106
-
cpe:2.3:o:linux:linux_kernel:3.10.107
-
cpe:2.3:o:linux:linux_kernel:3.10.108
-
cpe:2.3:o:linux:linux_kernel:3.10.11
-
cpe:2.3:o:linux:linux_kernel:3.10.12
-
cpe:2.3:o:linux:linux_kernel:3.10.13
-
cpe:2.3:o:linux:linux_kernel:3.10.14
-
cpe:2.3:o:linux:linux_kernel:3.10.15
-
cpe:2.3:o:linux:linux_kernel:3.10.16
-
cpe:2.3:o:linux:linux_kernel:3.10.17
-
cpe:2.3:o:linux:linux_kernel:3.10.18
-
cpe:2.3:o:linux:linux_kernel:3.10.19
-
cpe:2.3:o:linux:linux_kernel:3.10.2
-
cpe:2.3:o:linux:linux_kernel:3.10.20
-
cpe:2.3:o:linux:linux_kernel:3.10.21
-
cpe:2.3:o:linux:linux_kernel:3.10.22
-
cpe:2.3:o:linux:linux_kernel:3.10.23
-
cpe:2.3:o:linux:linux_kernel:3.10.24
-
cpe:2.3:o:linux:linux_kernel:3.10.25
-
cpe:2.3:o:linux:linux_kernel:3.10.26
-
cpe:2.3:o:linux:linux_kernel:3.10.27
-
cpe:2.3:o:linux:linux_kernel:3.10.28
-
cpe:2.3:o:linux:linux_kernel:3.10.29
-
cpe:2.3:o:linux:linux_kernel:3.10.3
-
cpe:2.3:o:linux:linux_kernel:3.10.30
-
cpe:2.3:o:linux:linux_kernel:3.10.31
-
cpe:2.3:o:linux:linux_kernel:3.10.32
-
cpe:2.3:o:linux:linux_kernel:3.10.33
-
cpe:2.3:o:linux:linux_kernel:3.10.34
-
cpe:2.3:o:linux:linux_kernel:3.10.35
-
cpe:2.3:o:linux:linux_kernel:3.10.36
-
cpe:2.3:o:linux:linux_kernel:3.10.37
-
cpe:2.3:o:linux:linux_kernel:3.10.38
-
cpe:2.3:o:linux:linux_kernel:3.10.39
-
cpe:2.3:o:linux:linux_kernel:3.10.4
-
cpe:2.3:o:linux:linux_kernel:3.10.40
-
cpe:2.3:o:linux:linux_kernel:3.10.41
-
cpe:2.3:o:linux:linux_kernel:3.10.42
-
cpe:2.3:o:linux:linux_kernel:3.10.43
-
cpe:2.3:o:linux:linux_kernel:3.10.44
-
cpe:2.3:o:linux:linux_kernel:3.10.45
-
cpe:2.3:o:linux:linux_kernel:3.10.46
-
cpe:2.3:o:linux:linux_kernel:3.10.47
-
cpe:2.3:o:linux:linux_kernel:3.10.48
-
cpe:2.3:o:linux:linux_kernel:3.10.49
-
cpe:2.3:o:linux:linux_kernel:3.10.5
-
cpe:2.3:o:linux:linux_kernel:3.10.50
-
cpe:2.3:o:linux:linux_kernel:3.10.51
-
cpe:2.3:o:linux:linux_kernel:3.10.52
-
cpe:2.3:o:linux:linux_kernel:3.10.53
-
cpe:2.3:o:linux:linux_kernel:3.10.54
-
cpe:2.3:o:linux:linux_kernel:3.10.55
-
cpe:2.3:o:linux:linux_kernel:3.10.56
-
cpe:2.3:o:linux:linux_kernel:3.10.57
-
cpe:2.3:o:linux:linux_kernel:3.10.58
-
cpe:2.3:o:linux:linux_kernel:3.10.59
-
cpe:2.3:o:linux:linux_kernel:3.10.6
-
cpe:2.3:o:linux:linux_kernel:3.10.60
-
cpe:2.3:o:linux:linux_kernel:3.10.61
-
cpe:2.3:o:linux:linux_kernel:3.10.62
-
cpe:2.3:o:linux:linux_kernel:3.10.63
-
cpe:2.3:o:linux:linux_kernel:3.10.64
-
cpe:2.3:o:linux:linux_kernel:3.10.65
-
cpe:2.3:o:linux:linux_kernel:3.10.66
-
cpe:2.3:o:linux:linux_kernel:3.10.67
-
cpe:2.3:o:linux:linux_kernel:3.10.68
-
cpe:2.3:o:linux:linux_kernel:3.10.69
-
cpe:2.3:o:linux:linux_kernel:3.10.7
-
cpe:2.3:o:linux:linux_kernel:3.10.70
-
cpe:2.3:o:linux:linux_kernel:3.10.71
-
cpe:2.3:o:linux:linux_kernel:3.10.72
-
cpe:2.3:o:linux:linux_kernel:3.10.73
-
cpe:2.3:o:linux:linux_kernel:3.10.74
-
cpe:2.3:o:linux:linux_kernel:3.10.75
-
cpe:2.3:o:linux:linux_kernel:3.10.76
-
cpe:2.3:o:linux:linux_kernel:3.10.77
-
cpe:2.3:o:linux:linux_kernel:3.10.78
-
cpe:2.3:o:linux:linux_kernel:3.10.79
-
cpe:2.3:o:linux:linux_kernel:3.10.8
-
cpe:2.3:o:linux:linux_kernel:3.10.80
-
cpe:2.3:o:linux:linux_kernel:3.10.81
-
cpe:2.3:o:linux:linux_kernel:3.10.82
-
cpe:2.3:o:linux:linux_kernel:3.10.83
-
cpe:2.3:o:linux:linux_kernel:3.10.84
-
cpe:2.3:o:linux:linux_kernel:3.10.85
-
cpe:2.3:o:linux:linux_kernel:3.10.86
-
cpe:2.3:o:linux:linux_kernel:3.10.87
-
cpe:2.3:o:linux:linux_kernel:3.10.88
-
cpe:2.3:o:linux:linux_kernel:3.10.89
-
cpe:2.3:o:linux:linux_kernel:3.10.9
-
cpe:2.3:o:linux:linux_kernel:3.10.90
-
cpe:2.3:o:linux:linux_kernel:3.10.91
-
cpe:2.3:o:linux:linux_kernel:3.10.92
-
cpe:2.3:o:linux:linux_kernel:3.10.93
-
cpe:2.3:o:linux:linux_kernel:3.10.94
-
cpe:2.3:o:linux:linux_kernel:3.10.95
-
cpe:2.3:o:linux:linux_kernel:3.10.96
-
cpe:2.3:o:linux:linux_kernel:3.10.97
-
cpe:2.3:o:linux:linux_kernel:3.10.98
-
cpe:2.3:o:linux:linux_kernel:3.10.99
-
cpe:2.3:o:linux:linux_kernel:4.18.1
-
cpe:2.3:o:linux:linux_kernel:4.18.10
-
cpe:2.3:o:linux:linux_kernel:4.18.11
-
cpe:2.3:o:linux:linux_kernel:4.18.12
-
cpe:2.3:o:linux:linux_kernel:4.18.13
-
cpe:2.3:o:linux:linux_kernel:4.18.14
-
cpe:2.3:o:linux:linux_kernel:4.18.15
-
cpe:2.3:o:linux:linux_kernel:4.18.16
-
cpe:2.3:o:linux:linux_kernel:4.18.17
-
cpe:2.3:o:linux:linux_kernel:4.18.18
-
cpe:2.3:o:linux:linux_kernel:4.18.19
-
cpe:2.3:o:linux:linux_kernel:4.18.2
-
cpe:2.3:o:linux:linux_kernel:4.18.20
-
cpe:2.3:o:linux:linux_kernel:4.18.3
-
cpe:2.3:o:linux:linux_kernel:4.18.4
-
cpe:2.3:o:linux:linux_kernel:4.18.5
-
cpe:2.3:o:linux:linux_kernel:4.18.6
-
cpe:2.3:o:linux:linux_kernel:4.18.7
-
cpe:2.3:o:linux:linux_kernel:4.18.8
-
cpe:2.3:o:linux:linux_kernel:4.18.9
-
cpe:2.3:o:netapp:cn1610_firmware:-
-
cpe:2.3:o:redhat:enterprise_linux:7.0