The XFRM dump policy implementation in net/xfrm/xfrm_user.c in the Linux kernel before 4.13.11 allows local users to gain privileges or cause a denial of service (use-after-free) via a crafted SO_RCVBUF setsockopt system call in conjunction with XFRM_MSG_GETPOLICY Netlink messages.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon Linux Ami 2 | — | Upgrade perfUpgrade kernel-develUpgrade kernel-tools-debuginfoUpgrade kernelUpgrade kernel-debuginfoUpgrade kernel-tools-develUpgrade kernel-debuginfo-common-x86_64Upgrade perf-debuginfoUpgrade kernel-toolsUpgrade python-perf-debuginfoUpgrade kernel-headersUpgrade python-perf | Apr 27, 2020 | Nov 24, 2017 |
| Amazon_linux | — | Upgrade kernel | May 31, 2018 | Nov 24, 2017 |
| Centos_linux | — | Upgrade kernelUpgrade kernel-rt | Jun 1, 2018 | Nov 24, 2017 |
| Debian | — | Upgrade linux | Jan 10, 2018 | Nov 24, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade python-perfUpgrade kernel-toolsUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-develUpgrade kernel-headersUpgrade perfUpgrade kernel-debuginfoUpgrade kernel-debugUpgrade kernel-tools-libsUpgrade kernel | Jan 30, 2018 | Nov 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-develUpgrade kernel-toolsUpgrade kernelUpgrade kernel-tools-libsUpgrade kernel-debuginfo-common-x86_64Upgrade perfUpgrade kernel-debuginfoUpgrade kernel-debug-develUpgrade kernel-headersUpgrade kernel-debugUpgrade python-perf | Jan 19, 2018 | Nov 24, 2017 |
| Oracle_linux | — | Upgrade kernel-uekUpgrade kernel | May 10, 2018 | Nov 24, 2017 |
| Redhat_linux | — | Upgrade kernelUpgrade kernel-rt | May 9, 2018 | Nov 24, 2017 |
| Suse | — | Upgrade kernel-devel-azureUpgrade kernel-source-azureUpgrade kernel-default-extraUpgrade kernel-azure-baseUpgrade kernel-default-manUpgrade kernel-docsUpgrade kernel-defaultUpgrade kernel-obs-build | Dec 4, 2017 | Nov 24, 2017 |
| Ubuntu | — | Upgrade linux-image-4.10.0-1023-raspi2Upgrade linux-image-powerpc-smp-lts-xenialUpgrade linux-image-gkeUpgrade linux-image-powerpc-e500Upgrade linux-image-4.4.0-103-powerpc-smpUpgrade linux-image-3.13.0-137-lowlatencyUpgrade linux-image-lowlatencyUpgrade linux-image-generic-lpaeUpgrade linux-image-4.10.0-42-generic-lpaeUpgrade linux-image-3.13.0-137-generic-lpaeUpgrade linux-image-4.4.0-1079-raspi2Upgrade linux-image-generic-lpae-lts-trustyUpgrade linux-image-3.13.0-137-powerpc-e500Upgrade linux-image-powerpc-e500mcUpgrade linux-image-3.13.0-137-powerpc64-smpUpgrade linux-image-4.4.0-103-powerpc-e500mcUpgrade linux-image-genericUpgrade linux-image-4.4.0-1081-snapdragonUpgrade linux-image-4.4.0-103-lowlatencyUpgrade linux-image-4.13.0-1008-raspi2Upgrade linux-image-generic-lts-trustyUpgrade linux-image-4.13.0-19-lowlatencyUpgrade linux-image-powerpc64-embUpgrade linux-image-4.13.0-19-genericUpgrade linux-image-4.4.0-1005-awsUpgrade linux-image-powerpc-smpUpgrade linux-image-generic-lts-xenialUpgrade linux-image-lowlatency-hwe-16.04Upgrade linux-image-azureUpgrade linux-image-snapdragonUpgrade linux-image-3.13.0-137-powerpc-e500mcUpgrade linux-image-4.4.0-103-generic-lpaeUpgrade linux-image-4.10.0-42-genericUpgrade linux-image-awsUpgrade linux-image-lowlatency-lts-xenialUpgrade linux-image-3.13.0-137-powerpc64-embUpgrade linux-image-4.13.0-19-generic-lpaeUpgrade linux-image-kvmUpgrade linux-image-gcpUpgrade linux-image-raspi2Upgrade linux-image-4.13.0-1002-gcpUpgrade linux-image-3.13.0-137-genericUpgrade linux-image-generic-hwe-16.04Upgrade linux-image-4.4.0-103-powerpc64-embUpgrade linux-image-powerpc64-smpUpgrade linux-image-3.13.0-137-powerpc-smpUpgrade linux-image-4.4.0-103-powerpc64-smpUpgrade linux-image-4.4.0-1012-kvmUpgrade linux-image-4.4.0-1043-awsUpgrade linux-image-generic-lpae-lts-xenialUpgrade linux-image-powerpc64-smp-lts-xenialUpgrade linux-image-powerpc64-emb-lts-xenialUpgrade linux-image-generic-lpae-hwe-16.04Upgrade linux-image-powerpc-e500mc-lts-xenialUpgrade linux-image-4.11.0-1016-azureUpgrade linux-image-4.4.0-103-genericUpgrade linux-image-4.10.0-42-lowlatency | Dec 8, 2017 | Nov 24, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Nov 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub