FlawAtlas
Search the atlas
UBUNTU-CVE-2019-11487 High

UBUNTU-CVE-2019-11487

The Linux kernel before 5.1-rc5 allows page->_refcount reference count overflow, with resultant use-after-free issues, if about 140 GiB of RAM exists. This is related to fs/fuse/dev.c, fs/pipe.c, fs/splice.c, include/linux/mm.h, include/linux/pipe_fs_i.h, kernel/trace/trace.c, mm/gup.c, and mm/hugetlb.c. It can occur with FUSE requests.

Exploit probability Not scored
Published April 23, 2019
Required by Not available
Last source change August 18, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:Pro:20.04:LTS linux-azure-fde-5.15

57 explicit affected versions

Ubuntu:Pro:14.04:LTS linux

191 explicit affected versions

Ubuntu:18.04:LTS linux-aws

29 explicit affected versions

Ubuntu:18.04:LTS linux-oracle

11 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux

34 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

36 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-edge

10 explicit affected versions

Ubuntu:16.04:LTS linux-oracle

11 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-aws

35 explicit affected versions

Ubuntu:18.04:LTS linux-snapdragon

10 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

28 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-gke-4.15

7 explicit affected versions

Ubuntu:22.04:LTS linux-riscv

23 explicit affected versions

Ubuntu:Nvidia-BlueField:24.04:LTS linux-bluefield

11 explicit affected versions

Ubuntu:16.04:LTS linux-raspi2

70 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

2 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2

30 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

35 explicit affected versions

Ubuntu:16.04:LTS linux

98 explicit affected versions

Ubuntu:20.04:LTS linux-gke

51 explicit affected versions

Ubuntu:16.04:LTS linux-azure

42 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:16.04:LTS linux-aws

57 explicit affected versions

Ubuntu:16.04:LTS linux-aws-hwe

12 explicit affected versions

Ubuntu:18.04:LTS linux-azure

30 explicit affected versions

Ubuntu:20.04:LTS linux-azure-fde

26 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

27 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-lts-xenial

76 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

55 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

12 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-azure

21 explicit affected versions

Ubuntu:18.04:LTS linux-hwe

11 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:16.04:LTS linux-snapdragon

68 explicit affected versions

Ubuntu:18.04:LTS linux-oem

24 explicit affected versions

Ubuntu:18.04:LTS linux-oem-osp1

2 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-4069-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2019-11487

The Linux kernel before 5.1-rc5 allows page->_refcount reference count overflow, with resultant use-after-free issues, if about 140 GiB of RAM exists. This is related to fs/fuse/dev.c, fs/pipe.c, fs/splice.c, include/linux/mm.h, include/linux/pipe_fs_i.h, kernel/trace/trace.c, mm/gup.c, and mm/hugetlb.c. It can occur with FUSE requests.

View original source

05 / REFERENCES

Further evidence