CRITICAL🇬🇧 English

CVE-2017-13715

Linux Kernel: brak inicjalizacji zmiennych w flow_dissector umożliwia DoS lub RCE przez pakiet MPLS

CVSS 9.8v3.1pub. 2017-08-29upd. 2026-05-13

Funkcja __skb_flow_dissect w Linux kernel przed wersją 4.3 nie inicjalizuje poprawnie zmiennych n_proto, ip_proto oraz thoff, co pozwala zdalnemu atakującemu wywołać awarię systemu lub wykonać dowolny kod. Podatność jest krytyczna ze względu na możliwość ataku bez uwierzytelnienia, przez sieć, za pomocą pojedynczego spreparowanego pakietu MPLS.

Pokaż oryginał (EN)

The __skb_flow_dissect function in net/core/flow_dissector.c in the Linux kernel before 4.3 does not ensure that n_proto, ip_proto, and thoff are initialized, which allows remote attackers to cause a denial of service (system crash) or possibly execute arbitrary code via a single crafted MPLS packet.

🤖 Analiza AI
Jak działa

Funkcja __skb_flow_dissect w pliku net/core/flow_dissector.c nie gwarantuje, że zmienne n_proto, ip_proto i thoff zostaną zainicjalizowane przed użyciem. Atakujący może wysłać jeden spreparowany pakiet MPLS, który wykorzysta te niezainicjalizowane wartości. Prowadzi to do niezdefiniowanego zachowania — potencjalnie do awarii jądra systemu (kernel panic) lub, w określonych warunkach, do wykonania arbitralnego kodu w kontekście jądra.

Skutki

Atakujący może spowodować crash systemu (DoS) lub, w przypadku pomyślnego exploit, wykonać dowolny kod z uprawnieniami jądra systemu operacyjnego, co skutkuje całkowitym przejęciem kontroli nad urządzeniem.

Mitygacja

Należy zaktualizować Linux kernel do wersji 4.3 lub nowszej. Poprawka została wprowadzona commitem a6e544b0a88b53114bfa5a57e21b7be7a8dfc9d0 w repozytorium torvalds/linux. Zaleca się także rozważenie filtrowania pakietów MPLS na granicy sieci jako środek tymczasowy.

Kogo dotyczy

Linux kernel w wersjach przed 4.3

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Linux Kernel

    OS
    Linux
    4.2 – 4.3 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection

CVE-2020-4006CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Command Injection w VMware Workspace One Access i Identity Manager