CVE-2020-25668: Debian Linux
High severity, CVSS 7.0. EPSS: 1% chance of exploitation in the next 30 days.
A flaw was found in Linux Kernel because access to the global variable fg_console is not properly synchronized leading to a use after free in con_font_op.
Affected products
- Debian Debian Linux: version 9.0 only
- Linux Linux Kernel: before 4.4.242 (fixed in 4.4.242); from 4.5, before 4.9.242 (fixed in 4.9.242); from 4.10, before 4.14.204 (fixed in 4.14.204); from 4.15, before 4.19.155 (fixed in 4.19.155); from 4.20, before 5.4.75 (fixed in 5.4.75); from 5.5, before 5.9.5 (fixed in 5.9.5)
- Netapp 500f Firmware: affected versions not specified
- Netapp a250 Firmware: affected versions not specified
- Netapp Cloud Backup: affected versions not specified
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Solidfire & Hci Management Node: affected versions not specified
- Netapp Solidfire Baseboard Management Controller Firmware: affected versions not specified
Published 2021-05-26. Last modified 2026-06-17.