The tcp_find_option function of the netfilter subsystem in Linux kernel 2.6, when using iptables and TCP options rules, allows remote attackers to cause a denial of service (CPU consumption by infinite loop) via a large option length that produces a negative integer after a casting operation to the char type.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Gentoo Linux | — | Upgrade sys-kernel/aa-sources.Upgrade sys-kernel/hardened-dev-sources.Upgrade sys-kernel/usermode-sources.Upgrade sys-kernel/rsbac-dev-sources.Upgrade sys-kernel/development-sources.Upgrade sys-kernel/ck-sources.Upgrade sys-kernel/pegasos-dev-sources.Upgrade sys-kernel/xbox-sources.Upgrade sys-kernel/hppa-dev-sources.Upgrade sys-kernel/win4lin-sources.Upgrade sys-kernel/uclinux-sources.Upgrade sys-kernel/mips-sources.Upgrade sys-kernel/gentoo-dev-sources.Upgrade sys-kernel/mm-sources. | Oct 30, 2017 | Dec 6, 2004 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub