Linux kernel sérülékenysége

CH azonosító

CH-14206

Angol cím

Linux kernel vulnerability

Felfedezés dátuma

2017.08.22.

Súlyosság

Közepes

Érintett rendszerek

Kernel
Linux

Érintett verziók

Linux kernel:
4.7 (.1, .2, .3, .4, .5, .6, .7, .8, .9)
4.8 (Base, .1, .2, .3, .12, .11, .10, .9, .8, .7, .6, .5, .4)
4.9 (Base)
4.9.11 (Base)
4.9.10 (Base)
4.9.9 (Base)
4.9.8 (Base)
4.9.7 (Base)
4.9.6 (Base)
4.9.5 (Base)
4.9.4 (Base)
4.9.3 (Base)
4.9.2 (Base)
4.9.1 (Base)
4.10 (.0, .1, .2, .3, .4, .5, .6, .7, .8, .9, .10, .11, .12)
4.10.6 (Base)
4.11 (Base, .1, .2, .3, .4, .5)
4.12 (Base, .1, .2, .3, .4, .5, .6)
4.13 (.6)

Összefoglaló

A Linux kernel közepes kockázati besorolású sérülékenysége vált ismertté. A forráskódban található sctp_diag.c fájl sérülékenységét kihasználva érzékeny információk szerezhetőek meg.

Leírás

Az sctp_diag.c fájl inet_diag_msg_sctpaddrs_fill, inet_diag_msg_sctpladdrs_fill, valamint a sctp_get_sctp_info függvényei memóriakezelési hibát tartalmaznak, amelyeket kihasználva a helyi támadó érzékeny információkat szerezhet meg.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Hivatkozások

Egyéb referencia: marc.info
Egyéb referencia: tools.cisco.com
CVE-2017-7558 - NVD CVE-2017-7558


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
CVE-2025-61932 – Motex LANSCOPE Endpoint Manager sérülékenysége
CVE-2025-54957 – Dolby UDC out-of-bounds write sérülékenysége
CVE-2025-9968 – ASUS Armoury Crate sérülékenysége
Tovább a sérülékenységekhez »