JVN Info.
- Id
- 66365
- Name
- JVNDB-2017-002703
- Title
- Linux Kernel の net/xfrm/xfrm_user.c の xfrm_replay_verify_len 関数における root 権限を取得される脆弱性
- Summary
- Linux Kernel の net/xfrm/xfrm_user.c の xfrm_replay_verify_len 関数は、XFRM_MSG_NEWAE アップデート後に特定のサイズのデータを検証しないため、root 権限を取得される、またはサービス運用妨害 (ヒープベースの境界外アクセス) 状態にされる脆弱性が存在します。
- Nvdinfo
- CVE-2017-7184
- Cvssv2
- 7.2
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-002703.html
- Published Date
- 2017-03-29
- Registered Date
- 2017-04-26
- Last Updated Date
- 2017-04-26