CVE-2020-25671: Debian Linux

High severity, CVSS 7.8. EPSS: 0.5% chance of exploitation in the next 30 days.

A vulnerability was found in Linux Kernel, where a refcount leak in llcp_sock_connect() causing use-after-free which might lead to privilege escalations.

Affected products

  • Debian Debian Linux: version 9.0 only
  • Fedoraproject Fedora: version 32 only; version 33 only; version 34 only
  • Linux Linux Kernel: from 3.6, before 4.4.267 (fixed in 4.4.267); from 4.5, before 4.9.267 (fixed in 4.9.267); from 4.10, before 4.14.231 (fixed in 4.14.231); from 4.15, before 4.19.187 (fixed in 4.19.187); from 4.20, before 5.4.112 (fixed in 5.4.112); from 5.5, before 5.10.30 (fixed in 5.10.30); …
  • Netapp Active Iq Unified Manager: affected versions not specified
  • Netapp Cloud Backup: affected versions not specified
  • Netapp h300e Firmware: affected versions not specified
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500e Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h700e Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified
  • Netapp Solidfire Baseboard Management Controller Firmware: affected versions not specified

Published 2021-05-26. Last modified 2026-06-17.