The mq_notify function in the Linux kernel through 4.11.9 does not set the sock pointer to NULL upon entry into the retry logic. During a user-space close of a Netlink socket, it allows attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Oct 27, 2017 | Jul 11, 2017 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Oct 25, 2017 | Jul 11, 2017 |
| Debian | — | Upgrade linux | Aug 7, 2017 | Jul 11, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-debugUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-develUpgrade perf | Nov 30, 2017 | Jul 11, 2017 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Oct 20, 2017 | Jul 9, 2017 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rtNo solution exists | Oct 25, 2017 | Jul 11, 2017 |
| Suse | — | Upgrade kernel-ec2Upgrade kernel-ec2-develUpgrade kernel-ec2-extraUpgrade kernel-defaultUpgrade kernel-docs | Sep 8, 2017 | Jul 11, 2017 |
| Ubuntu | — | Upgrade linux-image-4.10.0-1020-raspi2Upgrade linux-image-4.10.0-38-genericUpgrade linux-image-lowlatencyUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-raspi2Upgrade linux-image-3.13.0-135-powerpc-smpUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-3.13.0-135-powerpc64-smpUpgrade linux-image-4.4.0-93-lowlatencyUpgrade linux-image-4.10.0-1008-gcpUpgrade linux-image-3.13.0-135-genericUpgrade linux-image-4.4.0-1028-gkeUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-3.13.0-135-powerpc-e500Upgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-awsUpgrade linux-image-4.4.0-93-genericUpgrade linux-image-4.4.0-1071-raspi2Upgrade linux-image-3.13.0-135-powerpc-e500mcUpgrade linux-image-generic-lpaeUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-3.13.0-135-lowlatencyUpgrade linux-image-genericUpgrade linux-image-powerpc-e500Upgrade linux-image-powerpc64-embUpgrade linux-image-4.10.0-38-generic-lpaeUpgrade linux-image-4.4.0-93-generic-lpaeUpgrade linux-image-4.4.0-93-powerpc-smpUpgrade linux-image-gkeUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-93-powerpc-e500mcUpgrade linux-image-powerpc-smpUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.10.0-38-lowlatencyUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-1032-awsUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-generic-lts-trustyUpgrade linux-image-4.4.0-93-powerpc64-smpUpgrade linux-image-snapdragonUpgrade linux-image-4.4.0-93-powerpc64-embUpgrade linux-image-3.13.0-135-powerpc64-embUpgrade linux-image-4.4.0-1073-snapdragonUpgrade linux-image-3.13.0-135-generic-lpae | Aug 29, 2017 | Jul 11, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 11, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub