
CVE-2017-7308 إثبات المفهوم
معرف CVE: CVE-2017-7308
تاريخ النشر: 2017-03-29T20:59:00.373
الدرجة الأساسية (CVSS 3.0/3.1): 7.8
الوصف: دالة packet_set_ring في net/packet/af_packet.c في نواة لينكس حتى الإصدار 4.10.6 لا تتحقق بشكل صحيح من بعض بيانات حجم الكتلة، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (خطأ في توقيع العدد الصحيح وكتابة خارج النطاق)، أو الحصول على صلاحيات (إذا كانت صلاحية CAP_NET_RAW متوفرة)، عبر استدعاءات نظام مصممة.