Содержание

Номер бюллетеня безопасности:

ROSA-SA-18-04-18.001

Описание уязвимости:

Уязвимость реализации политики XFRM dump policy (net/xfrm/xfrm_user.c) ядра операционной системы Linux связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии или вызвать отказ в обслуживании (использование ресурса после его освобождения) с помощью системного вызова SO_RCVBUF setsockopt и сообщений XFRM_MSG_GETPOLICY Netlink.

Затронутые продукты:

Критичность уязвимости:

Статус уязвимости:

Пакеты к обновлению:

Рекомендации по нейтрализации:

Наличие информации об уязвимости в общедоступных БД:

БДУ ФСТЭК:

BDU:2018-00089

CVEs:

CVE-2017-16939

Дополнительная информация:

Вывод был сделан исходя из анализа исходного кода.