Il Linux kernel 4.14.67 strapazza certa interazione tra messaggi XFRM Netlink, pacchetti IPPROTO_AH e pacchetti IPPROTO_IP, che permette agli utenti locali di causare una negazione di servizio (consumo di memoria e sistema di caduta) sfruttando l’accesso root per eseguire applicazioni artigianali, come dimostrato in CentOS 7. |
http://www.securityfocus.com/bid/105539 https://www.openwall.com/lists/oss-security/2018/10/05/5 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17977 |
Vulnerabilità: CVE-2018-17977
