CVE-2017-1000112
نواة لينكس: تلف ذاكرة قابل للاستغلال بسبب التحويل من مسار UFO إلى مسار غير UFO. عند بناء حزمة UFO مع MSG_MORE، يستدعي __ip_append_data() الدالة...
- تم النشر
- 04/10/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 13/08/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نواة لينكس: تلف ذاكرة قابل للاستغلال بسبب التحويل من مسار UFO إلى مسار غير UFO. عند بناء حزمة UFO مع MSG_MORE، يستدعي __ip_append_data() الدالة ip_ufo_append_data() للإلحاق. غير أنه بين استدعاءَين للدالة send()، يمكن تحويل مسار الإلحاق من مسار UFO إلى مسار غير UFO، مما يؤدي إلى تلف الذاكرة. في حال تجاوز طول حزمة UFO قيمة MTU، تصبح copy = maxfraglen - skb->len سالبة على مسار غير UFO ويُتَّخذ فرع تخصيص skb جديدة. يؤدي هذا إلى التجزئة وحساب fraggap = skb_prev->len - maxfraglen. يمكن أن تتجاوز fraggap قيمة MTU، مما يتسبب في أن تصبح copy = datalen - transhdrlen - fraggap سالبة. بعد ذلك، تكتب skb_copy_and_csum_bits() خارج الحدود. توجد مشكلة مماثلة في كود IPv6. تم إدخال الخطأ في e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") في 18 أكتوبر 2005.
المصادر
13- kernel-exploitsاستغلال
استغلالات متنوعة للنواة
- kernel-exploitsاستغلال
استغلالات إثبات المفهوم الخاصة بي لنواة لينكس
- docker_escape_pwnاستغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.