The mq_notify function in the Linux kernel through 4.11.9 does not set the sock pointer to NULL upon entry into the retry logic. During a user-space close of a Netlink socket, it allows attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Oct 27, 2017 | Jul 11, 2017 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Oct 25, 2017 | Jul 11, 2017 |
| Debian | — | Upgrade linux | Aug 7, 2017 | Jul 11, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernel-develUpgrade perfUpgrade python-perfUpgrade kernel-headersUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-debuginfoUpgrade kernelUpgrade kernel-debug | Nov 30, 2017 | Jul 11, 2017 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | Oct 20, 2017 | Jul 9, 2017 |
| Redhat_linux | — | No solution existsUpgrade kernelUpgrade kernel-rt | Oct 25, 2017 | Jul 11, 2017 |
| Suse | — | Upgrade kernel-docsUpgrade kernel-ec2-extraUpgrade kernel-defaultUpgrade kernel-ec2-develUpgrade kernel-ec2 | Sep 8, 2017 | Jul 11, 2017 |
| Ubuntu | — | Upgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-135-powerpc-e500mcUpgrade linux-image-3.13.0-135-generic-lpaeUpgrade linux-image-generic-lts-trustyUpgrade linux-image-snapdragonUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-powerpc-e500Upgrade linux-image-4.4.0-93-powerpc64-smpUpgrade linux-image-4.4.0-1073-snapdragonUpgrade linux-image-3.13.0-135-lowlatencyUpgrade linux-image-4.4.0-93-powerpc-e500mcUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-93-generic-lpaeUpgrade linux-image-powerpc64-embUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-genericUpgrade linux-image-4.10.0-38-generic-lpaeUpgrade linux-image-3.13.0-135-powerpc64-embUpgrade linux-image-generic-lts-xenialUpgrade linux-image-generic-lpaeUpgrade linux-image-gkeUpgrade linux-image-4.4.0-93-powerpc-smpUpgrade linux-image-4.4.0-1032-awsUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.10.0-38-lowlatencyUpgrade linux-image-4.4.0-93-powerpc64-embUpgrade linux-image-4.4.0-93-lowlatencyUpgrade linux-image-4.10.0-1008-gcpUpgrade linux-image-4.4.0-93-genericUpgrade linux-image-3.13.0-135-powerpc-smpUpgrade linux-image-4.4.0-1071-raspi2Upgrade linux-image-gcpUpgrade linux-image-4.4.0-1028-gkeUpgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-awsUpgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-3.13.0-135-powerpc-e500Upgrade linux-image-raspi2Upgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-4.10.0-1020-raspi2Upgrade linux-image-3.13.0-135-genericUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-4.10.0-38-genericUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-lowlatencyUpgrade linux-image-3.13.0-135-powerpc64-smp | Aug 29, 2017 | Jul 11, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jul 11, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub