Beveiligingsadvies

CVE-2017-7374

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2017-03-31 20:00:00
Laatst bijgewerkt 2024-08-05 15:56:36
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Use-after-free vulnerability in fs/crypto/ in the Linux kernel before 4.10.7 allows local users to cause a denial of service (NULL pointer dereference) or possibly gain privileges by revoking keyring keys being used for ext4, f2fs, or ubifs encryption, causing cryptographic transform objects to be freed prematurely.