Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-18202

Опубликовано: 27 фев. 2018
Источник: nvd
CVSS3: 7
CVSS2: 6.9
EPSS Низкий

Описание

The __oom_reap_task_mm function in mm/oom_kill.c in the Linux kernel before 4.14.4 mishandles gather operations, which allows attackers to cause a denial of service (TLB entry leak or use-after-free) or possibly have unspecified other impact by triggering a copy_to_user call within a certain time window.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.6 (включая) до 4.9.68 (исключая)
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Версия от 4.10 (включая) до 4.14.4 (исключая)

EPSS

Процентиль: 29%
0.00101
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7
ubuntu
почти 8 лет назад

The __oom_reap_task_mm function in mm/oom_kill.c in the Linux kernel before 4.14.4 mishandles gather operations, which allows attackers to cause a denial of service (TLB entry leak or use-after-free) or possibly have unspecified other impact by triggering a copy_to_user call within a certain time window.

CVSS3: 6.7
redhat
почти 8 лет назад

The __oom_reap_task_mm function in mm/oom_kill.c in the Linux kernel before 4.14.4 mishandles gather operations, which allows attackers to cause a denial of service (TLB entry leak or use-after-free) or possibly have unspecified other impact by triggering a copy_to_user call within a certain time window.

CVSS3: 7
debian
почти 8 лет назад

The __oom_reap_task_mm function in mm/oom_kill.c in the Linux kernel b ...

CVSS3: 7
github
больше 3 лет назад

The __oom_reap_task_mm function in mm/oom_kill.c in the Linux kernel before 4.14.4 mishandles gather operations, which allows attackers to cause a denial of service (TLB entry leak or use-after-free) or possibly have unspecified other impact by triggering a copy_to_user call within a certain time window.

CVSS3: 7
fstec
около 8 лет назад

Уязвимость функции __oom_reap_task_mm ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое воздействие

EPSS

Процентиль: 29%
0.00101
Низкий

7 High

CVSS3

6.9 Medium

CVSS2

Дефекты

CWE-416