CVE-2019-19054: Broadcom Brocade Fabric Operating System Firmware

Medium severity, CVSS 4.7. EPSS: 0.4% chance of exploitation in the next 30 days.

A memory leak in the cx23888_ir_probe() function in drivers/media/pci/cx23885/cx23888-ir.c in the Linux kernel through 5.3.11 allows attackers to cause a denial of service (memory consumption) by triggering kfifo_alloc() failures, aka CID-a7b2df76b42b.

Affected products

  • Broadcom Brocade Fabric Operating System Firmware: affected versions not specified
  • Canonical Ubuntu Linux: version 14.04 only; version 16.04 only; version 18.04 only; version 20.04 only
  • Fedoraproject Fedora: version 30 only; version 31 only
  • Linux Linux Kernel: up to and including 5.3.11
  • Netapp Active Iq Unified Manager: affected versions not specified
  • Netapp Aff Baseboard Management Controller: affected versions not specified
  • Netapp Cloud Backup: affected versions not specified
  • Netapp Data Availability Services: affected versions not specified
  • Netapp E-Series Santricity OS Controller: version 11.0 only; version 11.0.0 only; version 11.20 only; version 11.25 only; version 11.30 only; version 11.30.5r3 only; …
  • Netapp Fas/aff Baseboard Management Controller: affected versions not specified
  • Netapp Hci Baseboard Management Controller: version h610s only
  • Netapp Hci Compute Node Firmware: affected versions not specified
  • Netapp Solidfire, Enterprise Sds & Hci Storage Node: affected versions not specified
  • Netapp Solidfire & Hci Management Node: affected versions not specified
  • Netapp Solidfire Baseboard Management Controller Firmware: affected versions not specified
  • Netapp Steelstore Cloud Integrated Storage: affected versions not specified
  • Opensuse Leap: version 15.1 only

Published 2019-11-18. Last modified 2026-10-08.