Vulnerabilidad en la característica cookie en la implementación del paquete de acción API en net/sched/act_api.c en el kernel de Linux (CVE-2017-7979)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
19/04/2017
Última modificación:
20/04/2025
Descripción
La característica cookie en la implementación del paquete de acción API en net/sched/act_api.c en el kernel de Linux 4.11.x hasta la versión 4.11-rc7 no maneja adecuadamente el array tb nlattr, lo que permite a usuarios locales provocar una denegación de servicio (acceso a memoria no inicializado y desbordamiento inferior de conteo de referencias y cuelgue o caída de sistema) o posiblemente tener otro impacto no especificado a través de comandos "tc filter add" en ciertos contextos. NOTA: esto no afecta a kernels estables, como 4.10.x, de kernel.org.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linux:linux_kernel:4.11:rc1:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:4.11:rc2:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:4.11:rc3:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:4.11:rc4:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:4.11:rc5:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:4.11:rc6:*:*:*:*:*:* | ||
cpe:2.3:o:linux:linux_kernel:4.11:rc7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=linux-netdev&m=149200742616349
- http://marc.info/?l=linux-netdev&m=149200746116365
- http://marc.info/?l=linux-netdev&m=149200746116366
- http://marc.info/?l=linux-netdev&m=149251041420194
- http://marc.info/?l=linux-netdev&m=149251041420195
- http://www.securityfocus.com/bid/97969
- https://bugs.launchpad.net/ubuntu/+source/linux/+bug/1682368
- https://bugzilla.proxmox.com/show_bug.cgi?id=1351
- http://marc.info/?l=linux-netdev&m=149200742616349
- http://marc.info/?l=linux-netdev&m=149200746116365
- http://marc.info/?l=linux-netdev&m=149200746116366
- http://marc.info/?l=linux-netdev&m=149251041420194
- http://marc.info/?l=linux-netdev&m=149251041420195
- http://www.securityfocus.com/bid/97969
- https://bugs.launchpad.net/ubuntu/+source/linux/+bug/1682368
- https://bugzilla.proxmox.com/show_bug.cgi?id=1351