
CVE-2017-7308 POC
CVE ID: CVE-2017-7308
Дата публикации: 2017-03-29T20:59:00.373
Базовый балл (CVSS 3.0/3.1): 7.8
Описание: Функция packet_set_ring в net/packet/af_packet.c в ядре Linux до версии 4.10.6 не должным образом проверяет определённые данные о размере блока, что позволяет локальным пользователям вызвать отказ в обслуживании (ошибка знака целочисленного значения и запись за пределами границ) или получить привилегии (если имеется возможность CAP_NET_RAW) с помощью специально созданных системных вызовов.