
CVE-2017-7308 POC
ID CVE : CVE-2017-7308
Date de publication : 2017-03-29T20:59:00.373
Score de base (CVSS 3.0/3.1) : 7.8
Description : La fonction packet_set_ring dans net/packet/af_packet.c du noyau Linux jusqu'à la version 4.10.6 ne valide pas correctement certaines données de taille de bloc, ce qui permet à un utilisateur local de provoquer un déni de service (erreur de signe entier et écriture hors limites), ou d'obtenir des privilèges (si la capacité CAP_NET_RAW est détenue), via des appels système contrefaits.