CVE-2020-15436: Broadcom Brocade Fabric Operating System Firmware

Medium severity, CVSS 6.7. EPSS: 0.9% chance of exploitation in the next 30 days.

Use-after-free vulnerability in fs/block_dev.c in the Linux kernel before 5.8 allows local users to gain privileges or cause a denial of service by leveraging improper access to a certain error field.

Affected products

  • Broadcom Brocade Fabric Operating System Firmware: affected versions not specified
  • Linux Linux Kernel: from 2.6.38, before 4.4.229 (fixed in 4.4.229); from 4.5, before 4.9.229 (fixed in 4.9.229); from 4.10, before 4.14.186 (fixed in 4.14.186); from 4.15, before 4.19.130 (fixed in 4.19.130); from 4.20, before 5.4.49 (fixed in 5.4.49); from 5.5, before 5.7.6 (fixed in 5.7.6)
  • Netapp a250 Firmware: affected versions not specified
  • Netapp a700s Firmware: affected versions not specified
  • Netapp Aff 500f Firmware: affected versions not specified
  • Netapp Aff 8300 Firmware: affected versions not specified
  • Netapp Aff 8700 Firmware: affected versions not specified
  • Netapp Aff a400 Firmware: affected versions not specified
  • Netapp Cloud Backup: affected versions not specified
  • Netapp Fabric-Attached Storage a400 Firmware: affected versions not specified
  • Netapp Fas 500f Firmware: affected versions not specified
  • Netapp Fas 8300 Firmware: affected versions not specified
  • Netapp Fas 8700 Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h610c Firmware: affected versions not specified
  • Netapp h610s Firmware: affected versions not specified
  • Netapp h615c Firmware: affected versions not specified
  • Netapp Solidfire & Hci Management Node: affected versions not specified
  • Netapp Solidfire Baseboard Management Controller Firmware: affected versions not specified

Published 2020-11-23. Last modified 2026-06-17.