CVE-2017-11176
دالة mq_notify في نواة لينكس حتى الإصدار 4.11.9 لا تضبط مؤشر sock على NULL عند الدخول في منطق إعادة المحاولة. أثناء إغلاق مساحة المستخدم لمقبس Netlink، تسمح...
- تم النشر
- 11/07/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 02/10/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
دالة mq_notify في نواة لينكس حتى الإصدار 4.11.9 لا تضبط مؤشر sock على NULL عند الدخول في منطق إعادة المحاولة. أثناء إغلاق مساحة المستخدم لمقبس Netlink، تسمح للمهاجمين بالتسبب في رفض الخدمة (use-after-free) أو ربما تأثير آخر غير محدد.
المصادر
9- CVE-2017-11176استغلال
إثبات مفهوم لثغرة CVE-2017-11176، وهي ثغرة use-after-free في دالة mq_notify في نواة Linux، تتيح تصعيد الامتيازات محليًا عبر معالجة مقبس Netlink.
- cve-2017-11176استغلال
محاولتي الأولى لكتابة كود استغلال LPE الخاص بي.
استغلال لإثبات المفهوم لـ CVE-2017-11176، وهو ثغرة تصعيد صلاحيات محلية في نواة لينكس. يوضح استغلال خطأ استخدام بعد التحرير في نظام netlink الفرعي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.