Back

HIGH

kernel: Memory corruption due to incorrect socket cloning

Published Dec 6, 2018

Description

In sk_clone_lock of sock.c, there is a possible memory corruption due to type confusion. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation. Product: Android. Versions: Android kernel. Android ID: A-113509306. References: Upstream kernel.

Affected products

Remediation

Red Hat mitigation

The currently known attack vector uses IPv6 for exploitation. If IPv6 is not needed on the host, disabling it mitigates this attack vector. Please see https://access.redhat.com/solutions/8709 for instructions on how to disable IPv6 in Red Hat Enterprise Linux.

Metrics

Weaknesses (2)

References (17)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner google_android
Published Dec 6, 2018
Updated Aug 5, 2024
Reserved Apr 5, 2018
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Important
Public date Sep 28, 2017