CVE-2020-25670: Debian Linux
High severity, CVSS 7.8. EPSS: 0.6% chance of exploitation in the next 30 days.
A vulnerability was found in Linux Kernel where refcount leak in llcp_sock_bind() causing use-after-free which might lead to privilege escalations.
Affected products
- Debian Debian Linux: version 9.0 only
- Fedoraproject Fedora: version 32 only; version 33 only; version 34 only
- Linux Linux Kernel: from 3.6, before 4.4.267 (fixed in 4.4.267); from 4.5, before 4.9.267 (fixed in 4.9.267); from 4.10, before 4.14.231 (fixed in 4.14.231); from 4.15, before 4.19.187 (fixed in 4.19.187); from 4.20, before 5.4.112 (fixed in 5.4.112); from 5.5, before 5.10.30 (fixed in 5.10.30); …
- Netapp Active Iq Unified Manager: affected versions not specified
- Netapp Cloud Backup: affected versions not specified
- Netapp h300e Firmware: affected versions not specified
- Netapp h300s Firmware: affected versions not specified
- Netapp h410c Firmware: affected versions not specified
- Netapp h410s Firmware: affected versions not specified
- Netapp h500e Firmware: affected versions not specified
- Netapp h500s Firmware: affected versions not specified
- Netapp h700e Firmware: affected versions not specified
- Netapp h700s Firmware: affected versions not specified
- Netapp Solidfire Baseboard Management Controller Firmware: affected versions not specified
Published 2021-05-26. Last modified 2026-06-17.