
CVE-2017-7308 POC
CVE-ID: CVE-2017-7308
Veröffentlichungsdatum: 2017-03-29T20:59:00.373
Basis-Score (CVSS 3.0/3.1): 7.8
Beschreibung: Die Funktion packet_set_ring in net/packet/af_packet.c im Linux-Kernel bis 4.10.6 validiert bestimmte Blockgrößendaten nicht ordnungsgemäß, was lokalen Benutzern ermöglicht, einen Denial-of-Service (Ganzzahl-Vorzeichenfehler und Schreiben außerhalb der Grenzen) zu verursachen oder Privilegien zu erlangen (falls die CAP_NET_RAW-Fähigkeit vorhanden ist), durch manipulierte Systemaufrufe.