CVE-2018-5333
38Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 7.7%
da publicação à arma742 dias
Publicada no NVD11 de jan.
1ª PoC+742d
metasploit+294d
probabilidade de exploração
7.7%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
In the Linux kernel through 4.14.13, the rds_cmsg_atomic function in net/rds/rdma.c mishandles cases where page pinning fails or an invalid address is supplied, leading to an rds_atomic_free_op NULL pointer dereference.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/47957githubgithub.com/hoanganh2k/cve-2018-5333★ 0githubgithub.com/WhatsWrongAndWhy/CVE-2018-5333★ 0cve_referencepacketstormsecurity.com/files/156053/Reliable-Datagram-Sockets-RDS-rds_atomic_free_op-Privilege-Escalation.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=7d11f77f84b27cef452cee332f4e469503084737http://packetstormsecurity.com/files/156053/Reliable-Datagram-Sockets-RDS-rds_atomic_free_op-Privilege-Escalation.htmlhttps://access.redhat.com/errata/RHSA-2018:0470https://github.com/torvalds/linux/commit/7d11f77f84b27cef452cee332f4e469503084737https://lists.debian.org/debian-lts-announce/2018/05/msg00000.htmlhttps://usn.ubuntu.com/3583-1/https://usn.ubuntu.com/3583-2/https://usn.ubuntu.com/3617-1/https://usn.ubuntu.com/3617-2/https://usn.ubuntu.com/3617-3/https://usn.ubuntu.com/3619-1/https://usn.ubuntu.com/3619-2/