CVE-2017-7184
19.03.2017, 18:59
The xfrm_replay_verify_len function in net/xfrm/xfrm_user.c in the Linux kernel through 4.10.6 does not validate certain size data after an XFRM_MSG_NEWAE update, which allows local users to obtain root privileges or cause a denial of service (heap-based out-of-bounds access) by leveraging the CAP_NET_ADMIN capability, as demonstrated during a Pwn2Own competition at CanSecWest 2017 for the Ubuntu 16.10 linux-image-* package 4.8.0.41.52.Enginsight
Vendor | Product | Version |
---|---|---|
linux | linux_kernel | 4.8 |
linux | linux_kernel | 𝑥 < 3.2.89 |
linux | linux_kernel | 3.3 ≤ 𝑥 < 3.10.106 |
linux | linux_kernel | 3.11 ≤ 𝑥 < 3.12.73 |
linux | linux_kernel | 3.13 ≤ 𝑥 < 3.16.44 |
linux | linux_kernel | 3.17 ≤ 𝑥 < 3.18.49 |
linux | linux_kernel | 3.19 ≤ 𝑥 < 4.1.49 |
linux | linux_kernel | 4.2 ≤ 𝑥 < 4.4.59 |
linux | linux_kernel | 4.5 ≤ 𝑥 < 4.9.20 |
linux | linux_kernel | 4.10 ≤ 𝑥 < 4.10.8 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Ubuntu Product | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
linux |
| ||||||||||||
linux-armadaxp |
| ||||||||||||
linux-aws |
| ||||||||||||
linux-azure |
| ||||||||||||
linux-euclid |
| ||||||||||||
linux-flo |
| ||||||||||||
linux-gcp |
| ||||||||||||
linux-gke |
| ||||||||||||
linux-goldfish |
| ||||||||||||
linux-grouper |
| ||||||||||||
linux-hwe |
| ||||||||||||
linux-hwe-edge |
| ||||||||||||
linux-kvm |
| ||||||||||||
linux-linaro-omap |
| ||||||||||||
linux-linaro-shared |
| ||||||||||||
linux-linaro-vexpress |
| ||||||||||||
linux-lts-quantal |
| ||||||||||||
linux-lts-raring |
| ||||||||||||
linux-lts-saucy |
| ||||||||||||
linux-lts-trusty |
| ||||||||||||
linux-lts-utopic |
| ||||||||||||
linux-lts-vivid |
| ||||||||||||
linux-lts-wily |
| ||||||||||||
linux-lts-xenial |
| ||||||||||||
linux-maguro |
| ||||||||||||
linux-mako |
| ||||||||||||
linux-manta |
| ||||||||||||
linux-oem |
| ||||||||||||
linux-qcm-msm |
| ||||||||||||
linux-raspi2 |
| ||||||||||||
linux-snapdragon |
| ||||||||||||
linux-ti-omap4 |
|
References