Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-13215

Опубликовано: 02 янв. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

A elevation of privilege vulnerability in the Upstream kernel skcipher. Product: Android. Versions: Android kernel. Android ID: A-64386293. References: Upstream kernel.

A flaw was found in the Linux kernel's skcipher component, which affects the skcipher_recvmsg function. Attackers using a specific input can lead to a privilege escalation.

Отчет

This issue does not affect the Linux kernel packages as shipped with Red Hat Enterprise Linux 5 and 6, and kernel-alt packages. This issue affects the Linux kernel packages as shipped with Red Hat Enterprise Linux 7, MRG-2 and real-time kernels. Future Linux kernel updates for the respective releases may address this issue.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5kernelNot affected
Red Hat Enterprise Linux 6kernelNot affected
Red Hat Enterprise Linux 7kernel-altNot affected
Red Hat Enterprise Linux 8kernelNot affected
Red Hat Enterprise Linux 7kernel-rtFixedRHSA-2018:239514.08.2018
Red Hat Enterprise Linux 7kernelFixedRHSA-2018:238414.08.2018
Red Hat Enterprise Linux 7.4 Extended Update SupportkernelFixedRHSA-2019:117014.05.2019
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2019:119014.05.2019

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-287
https://bugzilla.redhat.com/show_bug.cgi?id=1535173kernel: crypto: privilege escalation in skcipher_recvmsg function

EPSS

Процентиль: 31%
0.00112
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 7 лет назад

A elevation of privilege vulnerability in the Upstream kernel skcipher. Product: Android. Versions: Android kernel. Android ID: A-64386293. References: Upstream kernel.

CVSS3: 7.8
nvd
больше 7 лет назад

A elevation of privilege vulnerability in the Upstream kernel skcipher. Product: Android. Versions: Android kernel. Android ID: A-64386293. References: Upstream kernel.

CVSS3: 7.8
debian
больше 7 лет назад

A elevation of privilege vulnerability in the Upstream kernel skcipher ...

CVSS3: 7.8
github
около 3 лет назад

A elevation of privilege vulnerability in the Upstream kernel skcipher. Product: Android. Versions: Android kernel. Android ID: A-64386293. References: Upstream kernel.

CVSS3: 7.8
fstec
больше 7 лет назад

Уязвимость компонента Skcipher ядра операционной системы Android, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 31%
0.00112
Низкий

5.3 Medium

CVSS3