
CVE-2017-7308 POC
ID CVE: CVE-2017-7308
Fecha de publicación: 2017-03-29T20:59:00.373
Puntuación base (CVSS 3.0/3.1): 7.8
Descripción: La función packet_set_ring en net/packet/af_packet.c en el kernel de Linux hasta 4.10.6 no valida correctamente ciertos datos de tamaño de bloque, lo que permite a usuarios locales provocar una denegación de servicio (error de signo en enteros y escritura fuera de los límites), u obtener privilegios (si se posee la capacidad CAP_NET_RAW), mediante llamadas al sistema manipuladas.