FlawAtlas
Search the atlas
UBUNTU-CVE-2019-14895 High

UBUNTU-CVE-2019-14895

A heap-based buffer overflow was discovered in the Linux kernel, all versions 3.x.x and 4.x.x before 4.18.0, in Marvell WiFi chip driver. The flaw could occur when the station attempts a connection negotiation during the handling of the remote devices country settings. This could allow the remote device to cause a denial of service (system crash) or possibly execute arbitrary code.

Exploit probability Not scored
Published November 25, 2019
Required by Not available
Last source change August 18, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:16.04:LTS linux-snapdragon

72 explicit affected versions

Ubuntu:18.04:LTS linux-oem

30 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.0

2 explicit affected versions

Ubuntu:18.04:LTS linux-oem-osp1

11 explicit affected versions

Ubuntu:20.04:LTS linux-raspi2

6 explicit affected versions

Ubuntu:Pro:20.04:LTS linux-azure-fde-5.15

57 explicit affected versions

Ubuntu:Pro:14.04:LTS linux

191 explicit affected versions

Ubuntu:18.04:LTS linux-aws

36 explicit affected versions

Ubuntu:18.04:LTS linux-oracle

18 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux

42 explicit affected versions

Ubuntu:16.04:LTS linux-hwe-edge

23 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-gcp-fips

1 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.0

2 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iot-realtime

1 explicit affected versions

Ubuntu:16.04:LTS linux-kvm

40 explicit affected versions

Ubuntu:18.04:LTS linux-gke-5.0

9 explicit affected versions

Ubuntu:18.04:LTS linux-hwe-edge

10 explicit affected versions

Ubuntu:16.04:LTS linux-oracle

18 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-aws

39 explicit affected versions

Ubuntu:18.04:LTS linux-snapdragon

16 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.3

2 explicit affected versions

Ubuntu:18.04:LTS linux-kvm

35 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-azure-fips

1 explicit affected versions

Ubuntu:18.04:LTS linux-gke-4.15

14 explicit affected versions

Ubuntu:22.04:LTS linux-riscv

23 explicit affected versions

Ubuntu:Nvidia-BlueField:24.04:LTS linux-bluefield

11 explicit affected versions

Ubuntu:16.04:LTS linux-raspi2

74 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

2 explicit affected versions

Ubuntu:18.04:LTS linux-raspi2

37 explicit affected versions

Ubuntu:16.04:LTS linux-gcp

42 explicit affected versions

Ubuntu:16.04:LTS linux

103 explicit affected versions

Ubuntu:20.04:LTS linux-gke

51 explicit affected versions

Ubuntu:16.04:LTS linux-azure

49 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-aws-fips

1 explicit affected versions

Ubuntu:16.04:LTS linux-aws

61 explicit affected versions

Ubuntu:16.04:LTS linux-aws-hwe

19 explicit affected versions

Ubuntu:18.04:LTS linux-azure

38 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.3

2 explicit affected versions

Ubuntu:20.04:LTS linux-azure-fde

26 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

33 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-lts-xenial

81 explicit affected versions

Ubuntu:16.04:LTS linux-hwe

63 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

16 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-azure

26 explicit affected versions

Ubuntu:18.04:LTS linux-hwe

20 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-edge

12 explicit affected versions

Ubuntu:18.04:LTS linux-azure-edge

4 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2019-14895

A heap-based buffer overflow was discovered in the Linux kernel, all versions 3.x.x and 4.x.x before 4.18.0, in Marvell WiFi chip driver. The flaw could occur when the station attempts a connection negotiation during the handling of the remote devices country settings. This could allow the remote device to cause a denial of service (system crash) or possibly execute arbitrary code.

View original source

05 / REFERENCES

Further evidence