
# استغلال استخدام بعد التحرير في نواة لينكس لـ CVE-2017-11176 استغلال ثغرة استخدام بعد التحرير (use-after-free) في نواة لينكس لـ CVE-2017-11176 يستهدف معالجة مقبس Netlink في دالة mq_notify، مع شرح تفصيلي خطوة بخطوة لعملية الاستغلال.
دالة mq_notify في نواة لينكس حتى الإصدار 4.11.9 لا تضبط مؤشر sock على NULL عند الدخول إلى منطق إعادة المحاولة. أثناء إغلاق مقبس Netlink في مساحة المستخدم، تسمح للمهاجمين بالتسبب في رفض الخدمة (use-after-free) أو ربما تأثير آخر غير محدد.
الحالة:
المرجع: استغلال نواة لينكس خطوة بخطوة