net/sctp/socket.c in the Linux kernel through 4.10.1 does not properly restrict association peel-off operations during certain wait states, which allows local users to cause a denial of service (invalid unlock and double free) via a multithreaded application. NOTE: this vulnerability exists because of an incorrect fix for CVE-2017-5986.
CVSS Details
- CVSS 3.0 Base Score: 5.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade kernel | Apr 17, 2017 | Mar 1, 2017 |
| Debian | — | Upgrade linux | Mar 9, 2017 | Mar 1, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade kernelUpgrade kernel-debuginfo-common-x86_64Upgrade kernel-headersUpgrade python-perfUpgrade kernel-debuginfoUpgrade kernel-debugUpgrade perfUpgrade kernel-toolsUpgrade kernel-tools-libsUpgrade kernel-devel | Nov 30, 2017 | Mar 1, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade kernel-tools-libsUpgrade python-perfUpgrade kernel-debuginfo-common-x86_64Upgrade kernelUpgrade kernel-develUpgrade kernel-toolsUpgrade kernel-debug-develUpgrade perfUpgrade kernel-headersUpgrade kernel-debuginfoUpgrade kernel-debug | Nov 30, 2017 | Mar 1, 2017 |
| Oracle_linux | — | Upgrade perfUpgrade kernel-tools-libs-develUpgrade kernel-abi-whitelistsUpgrade kernelUpgrade kernel-toolsUpgrade kernel-headersUpgrade kernel-debug-develUpgrade kernel-docUpgrade kernel-debugUpgrade kernel-develUpgrade kernel-tools-libsUpgrade python-perf | May 26, 2017 | Mar 1, 2017 |
| Suse | — | Upgrade ocfs2-kmp-defaultUpgrade kernel-ec2Upgrade cluster-network-kmp-defaultUpgrade cluster-md-kmp-defaultUpgrade dlm-kmp-defaultUpgrade gfs2-kmp-defaultUpgrade kernel-obs-buildUpgrade kernel-ec2-extraUpgrade kernel-ec2-develUpgrade kernel-docsUpgrade kernel-default | Apr 5, 2017 | Mar 1, 2017 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Mar 1, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub