← voltar
CVE-2017-6074

CVE-2017-6074

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 6.0%
da publicação à arma8 dias
Publicada no NVD18 de fev.
1ª PoC+8d
probabilidade de exploração
6.0%top 7% das CVEs
exploração observada
nãonenhuma fonte reporta
6 exploit(s) público(s)
The dccp_rcv_state_process function in net/dccp/input.c in the Linux kernel through 4.9.11 mishandles DCCP_PKT_REQUEST packet data structures in the LISTEN state, which allows local users to obtain root privileges or cause a denial of service (double free) via an application that makes an IPV6_RECVPKTINFO setsockopt system call.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.