CVE-2017-7184
لا تتحقق الدالة xfrm_replay_verify_len الموجودة في net/xfrm/xfrm_user.c في نواة لينكس حتى الإصدار 4.10.6 من بعض بيانات الحجم بعد تحديث XFRM_MSG_NEWAE، مما...
- تم النشر
- 19/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تتحقق الدالة xfrm_replay_verify_len الموجودة في net/xfrm/xfrm_user.c في نواة لينكس حتى الإصدار 4.10.6 من بعض بيانات الحجم بعد تحديث XFRM_MSG_NEWAE، مما يسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر أو التسبب في رفض الخدمة (وصول خارج الحدود في الكومة) من خلال استغلال صلاحية CAP_NET_ADMIN، كما تم توضيحه خلال مسابقة Pwn2Own في CanSecWest 2017 لحزمة linux-image-* 4.8.0.41.52 الخاصة بنظام Ubuntu 16.10.
المصادر
3- CVE-2017-7184استغلال
إثبات المفهوم لاستغلال تصعيد الصلاحيات المحلية لـ CVE-2017-7184، وهو تجاوز سعة مكدس XFRM netlink لنواة لينكس. يُظهر إساءة استخدام المساحات الاسمية وROP النواة للحصول على صلاحيات الجذر دون sudo.
استغلال لإثبات المفهوم لـ CVE-2017-7184، وهو ثغرة تصعيد امتيازات محلية في النظام الفرعي XFRM بنواة لينكس، مُنفَّذ بلغة C.
- CVE-2017-7184استغلال
CVE-2017-7184 exp
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.