CVE-2017-16994
تُسيء الدالة walk_hugetlb_range في الملف mm/pagewalk.c في نواة Linux قبل الإصدار 4.14.2 معالجة الفجوات في نطاقات hugetlb، الأمر الذي يسمح للمستخدمين المحليين...
- تم النشر
- 27/11/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/11/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 78.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تُسيء الدالة walk_hugetlb_range في الملف mm/pagewalk.c في نواة Linux قبل الإصدار 4.14.2 معالجة الفجوات في نطاقات hugetlb، الأمر الذي يسمح للمستخدمين المحليين بالحصول على معلومات حساسة من ذاكرة نواة غير مهيأة عبر استخدام مُصمَّم بعناية لاستدعاء النظام mincore().
المصادر
4- CVE-2017-16994استغلال
استغلال ثغرة تصعيد الصلاحيات المحلية لنواة لينكس لـ CVE-2017-16994، مستغلًا الإشارة إلى مؤشر فارغ وتجاوز mmap_min_addr للحصول على شل جذر.
Google Security Research · linux · 24/11/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.