The XFRM dump policy implementation in net/xfrm/xfrm_user.c in the Linux kernel before 4.13.11 allows local users to gain privileges or cause a denial of service (use-after-free) via a crafted SO_RCVBUF setsockopt system call in conjunction with XFRM_MSG_GETPOLICY Netlink messages.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade python-perf-debuginfoUpgrade perf-debuginfoUpgrade kernel-headersUpgrade kernel-toolsUpgrade kernel-debuginfo-common-x86_64Upgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-tools-debuginfoUpgrade perfUpgrade kernel-develUpgrade kernelUpgrade kernel-tools-devel | Apr 27, 2020 | Nov 24, 2017 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | Nov 24, 2017 |
| Centos_linux | — | Upgrade kernel-rtUpgrade kernel | Jun 1, 2018 | Nov 24, 2017 |
| Debian | — | Upgrade linux | Jan 10, 2018 | Nov 24, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-debugUpgrade kernel-develUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-headersUpgrade perfUpgrade kernel-tools-libs | Jan 30, 2018 | Nov 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-toolsUpgrade kernel-develUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade kernel-debugUpgrade python-perfUpgrade perf | Jan 19, 2018 | Nov 24, 2017 |
| Oracle_linux | — | Upgrade kernelUpgrade kernel-uek | May 10, 2018 | Nov 24, 2017 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | May 9, 2018 | Nov 24, 2017 |
| Suse | — | Upgrade kernel-defaultUpgrade kernel-obs-buildUpgrade kernel-docsUpgrade kernel-default-manUpgrade kernel-default-extraUpgrade kernel-azure-baseUpgrade kernel-devel-azureUpgrade kernel-source-azure | Dec 4, 2017 | Nov 24, 2017 |
| Ubuntu | — | Upgrade linux-image-generic-lts-xenialUpgrade linux-image-3.13.0-137-powerpc64-smpUpgrade linux-image-4.4.0-103-powerpc-smpUpgrade linux-image-4.4.0-1079-raspi2Upgrade linux-image-generic-lts-trustyUpgrade linux-image-4.10.0-42-generic-lpaeUpgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-powerpc-e500mcUpgrade linux-image-generic-lpaeUpgrade linux-image-4.4.0-103-generic-lpaeUpgrade linux-image-lowlatencyUpgrade linux-image-4.4.0-103-lowlatencyUpgrade linux-image-powerpc-e500Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-4.4.0-1005-awsUpgrade linux-image-snapdragonUpgrade linux-image-3.13.0-137-generic-lpaeUpgrade linux-image-3.13.0-137-powerpc-e500Upgrade linux-image-powerpc64-embUpgrade linux-image-genericUpgrade linux-image-4.13.0-19-lowlatencyUpgrade linux-image-3.13.0-137-powerpc-e500mcUpgrade linux-image-4.10.0-1023-raspi2Upgrade linux-image-3.13.0-137-lowlatencyUpgrade linux-image-4.4.0-1081-snapdragonUpgrade linux-image-4.13.0-1008-raspi2Upgrade linux-image-powerpc-smpUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-4.4.0-103-powerpc-e500mcUpgrade linux-image-4.13.0-19-genericUpgrade linux-image-azureUpgrade linux-image-gkeUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-4.10.0-42-lowlatencyUpgrade linux-image-4.4.0-1043-awsUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-3.13.0-137-powerpc64-embUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.13.0-1002-gcpUpgrade linux-image-4.4.0-103-genericUpgrade linux-image-powerpc64-smpUpgrade linux-image-4.4.0-103-powerpc64-smpUpgrade linux-image-3.13.0-137-powerpc-smpUpgrade linux-image-3.13.0-137-genericUpgrade linux-image-raspi2Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-kvmUpgrade linux-image-4.11.0-1016-azureUpgrade linux-image-4.4.0-103-powerpc64-embUpgrade linux-image-4.4.0-1012-kvmUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-gcpUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-awsUpgrade linux-image-4.13.0-19-generic-lpaeUpgrade linux-image-4.10.0-42-generic | Dec 8, 2017 | Nov 24, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub