
CVE-2017-7308 POC
CVE ID: CVE-2017-7308
Data de publicação: 2017-03-29T20:59:00.373
Pontuação base (CVSS 3.0/3.1): 7.8
Descrição: A função packet_set_ring em net/packet/af_packet.c no kernel Linux até 4.10.6 não valida adequadamente certos dados de tamanho de bloco, o que permite que usuários locais causem uma negação de serviço (erro de sinal inteiro e escrita fora dos limites), ou ganhem privilégios (se a capacidade CAP_NET_RAW estiver presente), por meio de chamadas de sistema manipuladas.