The vendor explicitly identifies these products as affected by this CVE.
- RUGGEDCOM RM1224 LTE(4G) EU (6GK6108-4AM00-2BA2)
- RUGGEDCOM RM1224 LTE(4G) NAM (6GK6108-4AM00-2DA2)
- SCALANCE M804PB (6GK5804-0AP00-2AA2)
- SCALANCE M812-1 ADSL-Router (Annex A) (6GK5812-1AA00-2AA2)
- SCALANCE M812-1 ADSL-Router (Annex B) (6GK5812-1BA00-2AA2)
- SCALANCE M816-1 ADSL-Router (Annex A) (6GK5816-1AA00-2AA2)
- SCALANCE M816-1 ADSL-Router (Annex B) (6GK5816-1BA00-2AA2)
- SCALANCE M826-2 SHDSL-Router (6GK5826-2AB00-2AB2)
- SCALANCE M874-2 (6GK5874-2AA00-2AA2)
- SCALANCE M874-3 (6GK5874-3AA00-2AA2)
- SCALANCE M876-3 (EVDO) (6GK5876-3AA02-2BA2)
- SCALANCE M876-3 (ROK) (6GK5876-3AA02-2EA2)
- Summary
- A use-after-free vulnerabilitity was discovered in drivers/net/hamradio/6pack.c of linux that allows an attacker to crash linux kernel by simulating ax25 device using 6pack driver from user space.
- Remediation
- Update to V7.2 or later version
