
CVE-2017-7308 POC
ID CVE: CVE-2017-7308
Data di pubblicazione: 2017-03-29T20:59:00.373
Punteggio base (CVSS 3.0/3.1): 7.8
Descrizione: La funzione packet_set_ring in net/packet/af_packet.c nel kernel Linux fino alla versione 4.10.6 non convalida correttamente alcuni dati relativi alle dimensioni dei blocchi, il che consente a utenti locali di causare un denial of service (errore di segno negli interi e scrittura fuori dai limiti) o di ottenere privilegi (se si possiede la capacità CAP_NET_RAW) tramite chiamate di sistema appositamente create.