CVE-2017-2671
تكون دالة ping_unhash في net/ipv4/ping.c في نواة لينكس حتى الإصدار 4.10.8 متأخرة جدًا في الحصول على قفلٍ معيّن، وبالتالي لا يمكنها ضمان أنّ استدعاءات دالة قطع...
- تم النشر
- 05/04/2017
- محدث
- 05/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 07/06/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تكون دالة `ping_unhash` في `net/ipv4/ping.c` في نواة لينكس حتى الإصدار 4.10.8 متأخرة جدًا في الحصول على قفلٍ معيّن، وبالتالي لا يمكنها ضمان أنّ استدعاءات دالة قطع الاتصال آمنة، ممّا يسمح للمستخدمين المحليين بالتسبّب في رفض الخدمة (ذعر) من خلال استغلال الوصول إلى قيمة البروتوكول `IPPROTO_ICMP` في استدعاء نظام مقبس (socket).
المصادر
2إثبات المفهوم لـ CVE-2017-2671، وهي ثغرة محلية لرفض الخدمة في نواة لينكس يتم تشغيلها عبر استدعاءات مقبس IPPROTO_ICMP، مما يؤدي إلى حدوث ذعر النظام.
Daniel Jiang · android · 07/06/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.