CVE-2017-6074
الدالة dccp_rcv_state_process في الملف net/dccp/input.c في نواة لينكس حتى الإصدار 4.9.11 تتعامل بشكل غير صحيح مع بنى بيانات حزم DCCP_PKT_REQUEST في حالة...
- تم النشر
- 18/02/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/02/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الدالة dccp_rcv_state_process في الملف net/dccp/input.c في نواة لينكس حتى الإصدار 4.9.11 تتعامل بشكل غير صحيح مع بنى بيانات حزم DCCP_PKT_REQUEST في حالة LISTEN، مما يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر أو التسبب في رفض الخدمة (تحرير مزدوج) عبر تطبيق يستدعي استدعاء النظام setsockopt مع الخيار IPV6_RECVPKTINFO.
المصادر
8يوفر هذا المستودع نسخة معدلة من الاستغلال الأصلي لـ CVE-2017-6074 (استخدام بعد التحرير في نظام DCCP لنواة لينكس)، المصمم فقط لإظهار تأثير رفض الخدمة (DoS). يمكن لمستخدم محلي مصرح به إثارة ذعر النواة (kernel panic)، مما يتسبب في فقدان كامل لتوفر النظام.
- kernel-exploitsاستغلال
استغلالات إثبات المفهوم الخاصة بي لنواة لينكس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.