Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en net/ipv4/route.c (CVE-2017-13686)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
24/08/2017
Última modificación:
20/04/2025

Descripción

net/ipv4/route.c en el kernel Linux 4.13-rc1 en su versión 4.13-rc6 comprueba demasiado tarde el campo fi NULL cuando se establece RTM_F_FIB_MATCH, lo que permite que usuarios locales provoquen una denegación de servicio (desreferencia de puntero NULL) o que tengan un impacto sin especificar mediante llamadas del sistema manipuladas. NOTA: Esto no afecta a ninguna distribución estable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:4.13:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.13:rc6:*:*:*:*:*:*