
ملاحظة: الكود الموجود في هذا المستودع مخصص لعرض عزل تقنيات حاويات الرمل الآمنة مثل kata containers ولا يقصد مهاجمة أي منصات.
echo 0 > /proc/sys/kernel/kptr_restrict
cat /proc/kallsyms
(gdb) p &(((struct task_struct *)0)->fs)
(gdb) p &(((struct task_struct *)0)->parent)
(gdb) p &(((struct fs_struct *)0)->root)
إن تنفيذ waitid في النواة الرئيسية لم يقيّد الوجهة المستهدفة لنسخ نتائج المعلومات. قد يسمح هذا للمستخدمين المحليين بالكتابة إلى ذاكرة نواة محمية بخلاف ذلك، مما قد يؤدي إلى تصعيد الامتيازات.
أُدخل الخطأ في 2017-05-21 وأُصلح في 2017-10-09.
تم إصلاح هذا CVE بالفعل في الإصدارات اللاحقة من فرع 4.13 وفي إصدارات النواة الرئيسية الأحدث. ومع ذلك، قد توجد CVEs مشابهة تسمح بتصعيد الامتيازات. في الواقع، هذا الـ CVE مشابه جدًا لثغرة dirty cow، CVE-2016-5195 الشهيرة.
يستخدم CVE-2017-5123.c هذه الثغرة لتغيير قيمة /proc/sys/vm/mmap_min_addr. ثم يجعل نواة لينكس تستدعي شيل كود للحصول على إذن الوصول إلى ملفات جذر المضيف.