← All CVEs

CVE-2017-18017

critical · 9.8

The tcpmss_mangle_packet function in net/netfilter/xt_TCPMSS.c in the Linux kernel before 4.11, and 4.9.x before 4.9.36, allows remote attackers to cause a denial of service (use-after-free and memory corruption) or possibly have unspecified other impact by leveraging the presence of xt_TCPMSS in an iptables action.

9.8
CVSS
52.8%
EPSS (exploit prob.)
99th
EPSS percentile
2018-01-03
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-416

Affected products

VendorProductAffected versions
linuxlinux_kernel>= 3.2, < 3.2.99
linuxlinux_kernel>= 3.3, < 3.10.108
linuxlinux_kernel>= 3.11, < 3.16.54
linuxlinux_kernel>= 3.17, < 3.18.60
linuxlinux_kernel>= 3.19, < 4.1.43
linuxlinux_kernel>= 4.2, < 4.4.76
linuxlinux_kernel>= 4.5, < 4.9.36
linuxlinux_kernel>= 4.10, < 4.11
debiandebian_linux7.0
debiandebian_linux8.0
aristaeos4.20.1fx-virtual-router
f5arx>= 6.2.0, <= 6.4.0
susecaas_platformall versions
suselinux_enterprise_debuginfo11
suselinux_enterprise_debuginfo11
suselinux_enterprise_module_for_public_cloud12
suselinux_enterprise_point_of_sale11
suseopenstack_cloud6
opensuseleap42.3
suselinux_enterprise_desktop12
suselinux_enterprise_desktop12
suselinux_enterprise_high_availability12
suselinux_enterprise_high_availability12
suselinux_enterprise_high_availability_extension11
suselinux_enterprise_live_patching12
suselinux_enterprise_live_patching12
suselinux_enterprise_real_time_extension11
suselinux_enterprise_real_time_extension12
suselinux_enterprise_real_time_extension12
suselinux_enterprise_server11
suselinux_enterprise_server11
suselinux_enterprise_server12
suselinux_enterprise_server12
suselinux_enterprise_server12
suselinux_enterprise_server12
suselinux_enterprise_server12
suselinux_enterprise_server12
suselinux_enterprise_software_development_kit11
suselinux_enterprise_software_development_kit12
suselinux_enterprise_software_development_kit12

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-18017