
CVE-2017-7308 POC
CVE ID: CVE-2017-7308
प्रकाशन तिथि: 2017-03-29T20:59:00.373
आधार स्कोर (CVSS 3.0/3.1): 7.8
विवरण: Linux कर्नेल 4.10.6 तक में net/packet/af_packet.c में packet_set_ring फ़ंक्शन कुछ ब्लॉक-आकार डेटा को सही ढंग से मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को सेवा अस्वीकार (पूर्णांक हस्ताक्षरितता त्रुटि और सीमा से बाहर लेखन) का कारण बनने, या विशेषाधिकार प्राप्त करने (यदि CAP_NET_RAW क्षमता धारण की गई है) की अनुमति देता है, निर्मित सिस्टम कॉल के माध्यम से।