
CVE-2017-7308 POC
CVE ID: CVE-2017-7308
발행일: 2017-03-29T20:59:00.373
기본 점수(CVSS 3.0/3.1): 7.8
설명: Linux 커널 4.10.6까지의 net/packet/af_packet.c에 있는 packet_set_ring 함수는 특정 블록 크기 데이터를 제대로 검증하지 않아, 로컬 사용자가 조작된 시스템 호출을 통해 서비스 거부(정수 부호 오류 및 경계를 벗어난 쓰기)를 유발하거나 (CAP_NET_RAW 기능을 보유한 경우) 권한을 획득할 수 있습니다.