The XFRM dump policy implementation in net/xfrm/xfrm_user.c in the Linux kernel before 4.13.11 allows local users to gain privileges or cause a denial of service (use-after-free) via a crafted SO_RCVBUF setsockopt system call in conjunction with XFRM_MSG_GETPOLICY Netlink messages.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade kernel-toolsUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade python-perf-debuginfoUpgrade python-perfUpgrade perf-debuginfoUpgrade kernel-tools-develUpgrade perfUpgrade kernelUpgrade kernel-tools-debuginfoUpgrade kernel-debuginfoUpgrade kernel-devel | Apr 27, 2020 | Nov 24, 2017 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | Nov 24, 2017 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Jun 1, 2018 | Nov 24, 2017 |
| Debian | — | Upgrade linux | Jan 10, 2018 | Nov 24, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-debuginfoUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-develUpgrade perfUpgrade kernel-debugUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade python-perf | Jan 30, 2018 | Nov 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernelUpgrade kernel-develUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade perfUpgrade kernel-debug-develUpgrade python-perfUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-debug | Jan 19, 2018 | Nov 24, 2017 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | May 10, 2018 | Nov 24, 2017 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | May 9, 2018 | Nov 24, 2017 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-docsUpgrade kernel-obs-buildUpgrade kernel-default-manUpgrade kernel-devel-azureUpgrade kernel-azure-baseUpgrade kernel-default-extraUpgrade kernel-source-azure | Dec 4, 2017 | Nov 24, 2017 |
| Ubuntu | — | Upgrade linux-image-4.4.0-1081-snapdragonUpgrade linux-image-4.10.0-42-generic-lpaeUpgrade linux-image-4.4.0-103-powerpc-e500mcUpgrade linux-image-4.4.0-103-generic-lpaeUpgrade linux-image-4.13.0-19-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-powerpc64-embUpgrade linux-image-genericUpgrade linux-image-3.13.0-137-generic-lpaeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.10.0-1023-raspi2Upgrade linux-image-4.4.0-1005-awsUpgrade linux-image-snapdragonUpgrade linux-image-generic-lts-xenialUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-1079-raspi2Upgrade linux-image-4.4.0-103-lowlatencyUpgrade linux-image-lowlatencyUpgrade linux-image-3.13.0-137-lowlatencyUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-gkeUpgrade linux-image-3.13.0-137-powerpc-e500mcUpgrade linux-image-3.13.0-137-powerpc64-smpUpgrade linux-image-3.13.0-137-powerpc-e500Upgrade linux-image-powerpc-e500Upgrade linux-image-4.13.0-1008-raspi2Upgrade linux-image-4.13.0-19-genericUpgrade linux-image-powerpc-e500mcUpgrade linux-image-generic-lts-trustyUpgrade linux-image-azureUpgrade linux-image-powerpc-smpUpgrade linux-image-4.4.0-103-powerpc-smpUpgrade linux-image-4.13.0-1002-gcpUpgrade linux-image-4.11.0-1016-azureUpgrade linux-image-gcpUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-1043-awsUpgrade linux-image-awsUpgrade linux-image-3.13.0-137-powerpc64-embUpgrade linux-image-3.13.0-137-genericUpgrade linux-image-4.4.0-103-genericUpgrade linux-image-4.10.0-42-genericUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-1012-kvmUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.4.0-103-powerpc64-smpUpgrade linux-image-kvmUpgrade linux-image-raspi2Upgrade linux-image-4.4.0-103-powerpc64-embUpgrade linux-image-powerpc64-smpUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-137-powerpc-smpUpgrade linux-image-4.10.0-42-lowlatencyUpgrade linux-image-4.13.0-19-generic-lpaeUpgrade linux-image-generic-lpae-lts-xenial | Dec 8, 2017 | Nov 24, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub