CVE-2017-17448
Dashboard / Vulnerabilities / CVE-2017-17448
CVE-2017-17448
Summary:
Details: net/netfilter/nfnetlink_cthelper.c in the Linux kernel through 4.14.4 does not require the CAP_NET_ADMIN capability for new, get, and del operations, which allows local users to bypass intended access restrictions because the nfnl_cthelper_list data structure is shared across all net namespaces.
References: https://usn.ubuntu.com/3619-2/, https://usn.ubuntu.com/3620-1/, https://usn.ubuntu.com/3632-1/, https://usn.ubuntu.com/3617-1/, https://usn.ubuntu.com/3617-3/, https://usn.ubuntu.com/3619-1/, https://usn.ubuntu.com/3617-2/, https://usn.ubuntu.com/3620-2/, http://www.securityfocus.com/bid/102117, https://www.debian.org/security/2018/dsa-4082, https://access.redhat.com/errata/RHSA-2018:0654, https://access.redhat.com/errata/RHSA-2018:0676, https://access.redhat.com/errata/RHSA-2018:1062, https://www.debian.org/security/2017/dsa-4073, https://patchwork.kernel.org/patch/10089373/
Affected packages
Package
Name:
Purl:
Affected ranges
Type: N/A
Events:
