CVE-2017-7184
Die Funktion xfrm_replay_verify_len in net/xfrm/xfrm_user.c im Linux-Kernel bis einschließlich 4.10.6 validiert bestimmte Größendaten nach einem...
- Veröffentlicht
- 19.03.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 77,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Funktion `xfrm_replay_verify_len` in `net/xfrm/xfrm_user.c` im Linux-Kernel bis einschließlich 4.10.6 validiert bestimmte Größendaten nach einem `XFRM_MSG_NEWAE`-Update nicht, was lokalen Benutzern ermöglicht, Root-Rechte zu erlangen oder eine Denial-of-Service-Situation (heap-basierter Zugriff außerhalb der Grenzen) herbeizuführen, indem sie die Fähigkeit `CAP_NET_ADMIN` ausnutzen, wie während eines Pwn2Own-Wettbewerbs auf der CanSecWest 2017 für das Paket `linux-image-*` 4.8.0.41.52 von Ubuntu 16.10 demonstriert wurde.
Quellen
3- CVE-2017-7184Exploit
Proof-of-concept lokaler Privilegienausweitungs-Exploit für CVE-2017-7184, ein Linux-Kernel-XFRM-Netlink-Stack-Overflow. Demonstriert Namespace-Missbrauch und Kernel-ROP, um ohne sudo root zu erlangen.
Proof-of-Concept-Exploit für CVE-2017-7184, eine lokale Rechteausweitungsschwachstelle im Linux-Kernel-XFRM-Subsystem, implementiert in C.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.