The ip_cmsg_recv_checksum function in net/ipv4/ip_sockglue.c in the Linux kernel before 4.10.1 has incorrect expectations about skb data layout, which allows local users to cause a denial of service (buffer over-read) or possibly have unspecified other impact via crafted system calls, as demonstrated by use of the MSG_MORE flag in conjunction with loopback UDP transmission.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Mar 30, 2017 | Mar 1, 2017 |
| Debian | — | Upgrade linux | Jul 30, 2024 | Mar 1, 2017 |
| Oracle_linux | — | Upgrade kernel-uek | Apr 14, 2017 | Feb 21, 2017 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade cluster-network-kmp-defaultUpgrade kernel-docsUpgrade cluster-md-kmp-defaultUpgrade kernel-obs-buildUpgrade dlm-kmp-defaultUpgrade kernel-default | Apr 5, 2017 | Mar 1, 2017 |
| Ubuntu | — | Upgrade linux-image-raspi2Upgrade linux-image-gkeUpgrade linux-image-powerpc-smpUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-genericUpgrade linux-image-4.4.0-75-powerpc-e500mcUpgrade linux-image-4.4.0-1016-awsUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-75-generic-lpaeUpgrade linux-image-4.4.0-1054-raspi2Upgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-1012-gkeUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-4.4.0-75-lowlatencyUpgrade linux-image-snapdragonUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-generic-lpaeUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.10.0-27-generic-lpaeUpgrade linux-image-4.4.0-75-powerpc64-smpUpgrade linux-image-lowlatencyUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.4.0-1057-snapdragonUpgrade linux-image-awsUpgrade linux-image-4.10.0-27-lowlatencyUpgrade linux-image-4.4.0-75-powerpc-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-4.4.0-75-genericUpgrade linux-image-powerpc-e500mcUpgrade linux-image-4.10.0-27-generic | Jul 1, 2017 | Mar 1, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 1, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub