CVE-2017-18344
إن تنفيذ استدعاء النظام timer_create في kernel/time/posix-timers.c في نواة لينكس قبل الإصدار 4.14.8 لا يتحقق بشكل صحيح من الحقل sigevent->sigev_notify، مما...
- تم النشر
- 26/07/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/08/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن تنفيذ استدعاء النظام timer_create في kernel/time/posix-timers.c في نواة لينكس قبل الإصدار 4.14.8 لا يتحقق بشكل صحيح من الحقل sigevent->sigev_notify، مما يؤدي إلى وصول خارج النطاق في الدالة show_timer (التي تُستدعى عند قراءة /proc/$PID/timers). وهذا يسمح لتطبيقات مساحة المستخدم بقراءة ذاكرة نواة عشوائية (على نواة مبنية مع CONFIG_POSIX_TIMERS وCONFIG_CHECKPOINT_RESTORE).
المصادر
4- exploit_linux_kernel4.13استغلال
LPE على نواة لينكس بناءً على CVE-2017-14954، CVE-2017-18344، CVE-2017-5123
- kernel-exploitsاستغلال
استغلالات إثبات المفهوم الخاصة بي لنواة لينكس
- docker_escape_pwnاستغلال
الهروب من Docker باستخدام CVE-2017-1000112 وCVE-2017-18344، بما في ذلك الحصول على صلاحيات الجذر (root)، والحصول على جميع القدرات (capabilities)، واستعادة مساحة الأسماء (namespace)، واستعادة نظام الملفات، وتجاوز قيود cgroup وتجاوز seccomp.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.