
Linux-Kernel Use-After-Free-Exploit für CVE-2017-11176, der auf die Netlink-Socket-Behandlung der mq_notify-Funktion abzielt, mit einer Schritt-für-Schritt-Erklärung der Ausnutzung.
Die Funktion mq_notify im Linux-Kernel bis Version 4.11.9 setzt den Zeiger sock beim Eintritt in die Wiederholungslogik nicht auf NULL. Während eines User-Space-Close eines Netlink-Sockets ermöglicht sie es Angreifern, einen Denial-of-Service (Use-After-Free) oder möglicherweise andere nicht näher bezeichnete Auswirkungen zu verursachen.
Status:
Referenz: Eine Schritt-für-Schritt-Ausnutzung des Linux-Kernels