PT-2021-8846 · Linux+1 · Linux Kernel+1

Syzbot

·

Publicado

2018-02-01

·

Atualizado

2021-12-01

·

CVE-2018-25015

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Linux anteriores à 4.14.16
Descrição
Foi detectada uma falha no kernel Linux. Existe uma vulnerabilidade do tipo “use-after-free” no arquivo net/sctp/socket.c, relacionada a um bloqueio mantido após um “peel off”.
Recomendações
Para versões do kernel Linux anteriores à 4.14.16, atualize para a versão 4.14.16 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao módulo net/sctp/socket.c para minimizar o risco de exploração.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2018-1111
ALT-PU-2018-1991
CVE-2018-25015

Produtos afetados

Alt Linux
Linux Kernel