Security Advisory

CVE-2017-7374

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2017-03-31 20:00:00
Last updated 2024-08-05 15:56:36
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Use-after-free vulnerability in fs/crypto/ in the Linux kernel before 4.10.7 allows local users to cause a denial of service (NULL pointer dereference) or possibly gain privileges by revoking keyring keys being used for ext4, f2fs, or ubifs encryption, causing cryptographic transform objects to be freed prematurely.