CVE-2019-19069: Broadcom Fabric Operating System
High severity, CVSS 7.5. EPSS: 3.5% chance of exploitation in the next 30 days.
A memory leak in the fastrpc_dma_buf_attach() function in drivers/misc/fastrpc.c in the Linux kernel before 5.3.9 allows attackers to cause a denial of service (memory consumption) by triggering dma_get_sgtable() failures, aka CID-fc739a058d99.
Affected products
- Broadcom Fabric Operating System: affected versions not specified
- Canonical Ubuntu Linux: version 18.04 only; version 19.10 only
- Linux Linux Kernel: from 5.1, before 5.3.9 (fixed in 5.3.9); version 5.4 only
- Netapp Active Iq Unified Manager: affected versions not specified
- Netapp Aff a400 Firmware: affected versions not specified
- Netapp Aff a700s Firmware: affected versions not specified
- Netapp Data Availability Services: affected versions not specified
- Netapp E-Series Santricity OS Controller: from 11.0.0, up to and including 11.60.3
- Netapp FAS8300 Firmware: affected versions not specified
- Netapp FAS8700 Firmware: affected versions not specified
- Netapp h610s Firmware: affected versions not specified
- Netapp Hci Compute Node: affected versions not specified
- Netapp Hci Management Node: affected versions not specified
- Netapp Hci Storage Node: affected versions not specified
- Netapp Solidfire: affected versions not specified
- Netapp Steelstore Cloud Integrated Storage: affected versions not specified
Published 2019-11-18. Last modified 2026-06-17.