
تنفيذ كود لـ CVE-2017-11176
إثبات المفهوم لـ CVE-2017-11176 لتنفيذ التعليمات البرمجية.
لا تقوم دالة mq_notify في نواة لينكس حتى الإصدار 4.11.9 بتعيين المؤشر sock إلى NULL عند الدخول إلى منطق إعادة المحاولة. أثناء إغلاق مقبس Netlink في مساحة المستخدم، تسمح للمهاجمين بالتسبب في رفض الخدمة (use-after-free) أو ربما تأثير آخر غير محدد.
اطّلع على هذه المنشورات، لقد تعلمت الكثير منها.
SMAP معطلKASLR معطلSLABheap.c: يُستخدم لاكتشاف ذاكرة التخزين المؤقت الهدف*.stp: تُستخدم هذه الملفات لـ System Tap للتصحيح. كما يطبع offset.stap إزاحة الهيكلgdb.script: برنامج نصي لـ gdb للتصحيح. سيقوم هذا بتشغيل نقطة التوقف إذا كان RAX في مساحة المستخدم. لاحظ أننا سنقوم بإدراج نقطة التوقف الثانية بعد الوصول إلى الأولى لتجنب مشكلة الأداء (يتم استدعاء wake_up عدة مرات).