FlawAtlas
Search the atlas
UBUNTU-CVE-2018-5390 High

UBUNTU-CVE-2018-5390

Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service.

Exploit probability Not scored
Published August 6, 2018
Required by Not available
Last source change April 22, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:14.04:LTS linux

134 explicit affected versions

Ubuntu:14.04:LTS linux-aws

16 explicit affected versions

Ubuntu:14.04:LTS linux-lts-xenial

56 explicit affected versions

Ubuntu:16.04:LTS linux

78 explicit affected versions

Ubuntu:16.04:LTS linux-aws

37 explicit affected versions

Ubuntu:16.04:LTS linux-azure

18 explicit affected versions

Ubuntu:16.04:LTS linux-euclid

9 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

16 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

36 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

16 explicit affected versions

Ubuntu:16.04:LTS linux-raspi2

50 explicit affected versions

Ubuntu:16.04:LTS linux-snapdragon

48 explicit affected versions

Ubuntu:18.04:LTS linux

14 explicit affected versions

Ubuntu:18.04:LTS linux-aws

9 explicit affected versions

Ubuntu:18.04:LTS linux-azure

9 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

8 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

9 explicit affected versions

Ubuntu:18.04:LTS linux-oem

6 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2

10 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-3742-2
related USN-3763-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2018-5390

Linux kernel versions 4.9+ can be forced to make very expensive calls to tcp_collapse_ofo_queue() and tcp_prune_ofo_queue() for every incoming packet which can lead to a denial of service.

View original source

05 / REFERENCES

Further evidence