CVE-2020-35508: Linux Kernel

Medium severity, CVSS 4.5. EPSS: 0.2% chance of exploitation in the next 30 days.

A flaw possibility of race condition and incorrect initialization of the process id was found in the Linux kernel child/parent process identification handling while filtering signal handlers. A local attacker is able to abuse this flaw to bypass checks to send any signal to a privileged process.

Affected products

  • Linux Linux Kernel: before 5.12 (fixed in 5.12); version 5.12 only
  • Netapp a700s Firmware: affected versions not specified
  • Netapp Aff a400 Firmware: affected versions not specified
  • Netapp Brocade Fabric Operating System Firmware: affected versions not specified
  • Netapp FAS8300 Firmware: affected versions not specified
  • Netapp FAS8700 Firmware: affected versions not specified
  • Netapp h300e Firmware: affected versions not specified
  • Netapp h300s Firmware: affected versions not specified
  • Netapp h410c Firmware: affected versions not specified
  • Netapp h410s Firmware: affected versions not specified
  • Netapp h500e Firmware: affected versions not specified
  • Netapp h500s Firmware: affected versions not specified
  • Netapp h610c Firmware: affected versions not specified
  • Netapp h610s Firmware: affected versions not specified
  • Netapp h615c Firmware: affected versions not specified
  • Netapp h700e Firmware: affected versions not specified
  • Netapp h700s Firmware: affected versions not specified
  • Red Hat Enterprise Linux: version 8.0 only

Published 2021-03-26. Last modified 2026-06-17.