The raw_sendmsg() function in net/ipv4/raw.c in the Linux kernel through 4.14.6 has a race condition in inet->hdrincl that leads to uninitialized stack pointer usage; this allows a local user to execute code and gain privileges.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | amazon-linux-upgrade-kernel | Feb 1, 2018 | Dec 15, 2017 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Dec 16, 2017 | |
| Debian | debian-upgrade-linux | Dec 24, 2017 | Dec 15, 2017 | |
| Oracle_linux | — | oracle-linux-upgrade-kernel-uek | Feb 8, 2018 | Dec 10, 2017 |
| Suse | — | suse-upgrade-kernel-azure-basesuse-upgrade-kernel-defaultsuse-upgrade-kernel-default-extrasuse-upgrade-kernel-default-mansuse-upgrade-kernel-devel-azuresuse-upgrade-kernel-docssuse-upgrade-kernel-obs-buildsuse-upgrade-kernel-source-azure | Feb 9, 2018 | Dec 15, 2017 |
| Ubuntu | ubuntu-upgrade-linux-image-4-13-0-1011-azureubuntu-upgrade-linux-image-4-13-0-1011-gcpubuntu-upgrade-linux-image-4-13-0-1014-raspi2ubuntu-upgrade-linux-image-4-13-0-1021-oemubuntu-upgrade-linux-image-4-13-0-36-genericubuntu-upgrade-linux-image-4-13-0-36-generic-lpaeubuntu-upgrade-linux-image-4-13-0-36-lowlatencyubuntu-upgrade-linux-image-4-4-0-1014-awsubuntu-upgrade-linux-image-4-4-0-1019-kvmubuntu-upgrade-linux-image-4-4-0-1052-awsubuntu-upgrade-linux-image-4-4-0-1085-raspi2ubuntu-upgrade-linux-image-4-4-0-1087-snapdragonubuntu-upgrade-linux-image-4-4-0-116-genericubuntu-upgrade-linux-image-4-4-0-116-generic-lpaeubuntu-upgrade-linux-image-4-4-0-116-lowlatencyubuntu-upgrade-linux-image-4-4-0-116-powerpc-e500mcubuntu-upgrade-linux-image-4-4-0-116-powerpc-smpubuntu-upgrade-linux-image-4-4-0-116-powerpc64-embubuntu-upgrade-linux-image-4-4-0-116-powerpc64-smpubuntu-upgrade-linux-image-awsubuntu-upgrade-linux-image-azureubuntu-upgrade-linux-image-gcpubuntu-upgrade-linux-image-genericubuntu-upgrade-linux-image-generic-hwe-16-04ubuntu-upgrade-linux-image-generic-lpaeubuntu-upgrade-linux-image-generic-lpae-hwe-16-04ubuntu-upgrade-linux-image-generic-lpae-lts-xenialubuntu-upgrade-linux-image-generic-lts-xenialubuntu-upgrade-linux-image-gkeubuntu-upgrade-linux-image-kvmubuntu-upgrade-linux-image-lowlatencyubuntu-upgrade-linux-image-lowlatency-hwe-16-04ubuntu-upgrade-linux-image-lowlatency-lts-xenialubuntu-upgrade-linux-image-oemubuntu-upgrade-linux-image-powerpc-e500mcubuntu-upgrade-linux-image-powerpc-e500mc-lts-xenialubuntu-upgrade-linux-image-powerpc-smpubuntu-upgrade-linux-image-powerpc-smp-lts-xenialubuntu-upgrade-linux-image-powerpc64-embubuntu-upgrade-linux-image-powerpc64-emb-lts-xenialubuntu-upgrade-linux-image-powerpc64-smpubuntu-upgrade-linux-image-powerpc64-smp-lts-xenialubuntu-upgrade-linux-image-raspi2ubuntu-upgrade-linux-image-snapdragon | Feb 23, 2018 | Dec 15, 2017 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | Dec 16, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub