
CVE-2017-16995 ubuntun lokale Rechteausweitung POC
Ubuntu 最新版本(Ubuntu 16.04)中存在一个高危本地提权漏洞,漏洞编号为 CVE-2017-16995。该漏洞存在于调用 eBPF bpf(2) 的 Linux 内核系统中,当用户提供恶意 BPF 程序使 eBPF 验证器模块产生计算错误,从而导致任意内存读写问题,低权限用户可使用此漏洞获得管理权限。
版本范围:Ubuntu 16.04.1~16.04.4 均存在此漏洞
使用方法:gcc -o upstream44 upstream44.c 即可提权。