
CVE ID: CVE-2017-7308
公開日: 2017-03-29T20:59:00.373
基本スコア (CVSS 3.0/3.1): 7.8
説明: Linuxカーネル4.10.6までのnet/packet/af_packet.cのpacket_set_ring関数は、特定のブロックサイズデータを適切に検証しません。これにより、ローカルユーザーは巧妙に細工されたシステムコールを介して、サービス拒否(整数符号エラーと範囲外書き込み)を引き起こしたり、(CAP_NET_RAWケーパビリティが保持されている場合)特権を取得したりすることができます。