CVE-2020-29661: Broadcom Fabric Operating System

High severity, CVSS 7.8. EPSS: 1.1% chance of exploitation in the next 30 days.

A locking issue was discovered in the tty subsystem of the Linux kernel through 5.9.13. drivers/tty/tty_jobctrl.c allows a use-after-free attack against TIOCSPGRP, aka CID-54ffccbf053b.

Affected products

  • Broadcom Fabric Operating System: affected versions not specified
  • Debian Debian Linux: version 9.0 only; version 10.0 only
  • Fedoraproject Fedora: version 32 only; version 33 only
  • Linux Linux Kernel: from 2.6.26, before 4.4.248 (fixed in 4.4.248); from 4.5, before 4.9.248 (fixed in 4.9.248); from 4.10, before 4.14.212 (fixed in 4.14.212); from 4.15, before 4.19.163 (fixed in 4.19.163); from 4.20, before 5.4.83 (fixed in 5.4.83); from 5.5, before 5.9.14 (fixed in 5.9.14)
  • Netapp 8300 Firmware: affected versions not specified
  • Netapp 8700 Firmware: affected versions not specified
  • Netapp a400 Firmware: affected versions not specified
  • Netapp a700s Firmware: affected versions not specified
  • Netapp Active Iq Unified Manager: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp Solidfire Baseboard Management Controller Firmware: affected versions not specified
  • Oracle Tekelec Platform Distribution: from 7.4.0, up to and including 7.7.1

Published 2020-12-09. Last modified 2026-06-17.