Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el kernel de Linux (CVE-2017-7558)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
26/07/2018
Última modificación:
12/02/2023

Descripción

Se ha encontrado una fuga de datos del kernel debido a una lectura fuera de límites en el kernel de Linux en las funciones inet_diag_msg_sctp{,l}addr_fill() y sctp_get_sctp_info() presentes desde la versión 4.7-rc1 hasta la versión 4.13. Ocurre una fuga de datos cuando estas funciones rellenan las estructuras de datos sockaddr utilizadas para exportar la información de diagnóstico del socket. Como resultado, se podían filtrar hasta 100 bytes de los datos de la slab a un espacio de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* 4.7 (incluyendo) 4.13 (incluyendo)
cpe:2.3:o:linux:linux_kernel:4.7:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.7:rc7:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*