CVE-2017-18344
La implementación de llamada del sistema timer_create en kernel/time/posix-timers.c en el kernel de Linux en versiones anteriores a la 4.14.8 no valida...
- Publicado
- 26 jul 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 9 ago 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 87,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La implementación de llamada del sistema timer_create en kernel/time/posix-timers.c en el kernel de Linux en versiones anteriores a la 4.14.8 no valida correctamente el campo sigevent->sigev_notify, conduciendo a un acceso fuera de límites en la función show_timer (que se llama cuando se lee /proc/$PID/timers). Esto permite que las aplicaciones del espacio del usuario lean memoria del kernel arbitraria (en un kernel construido con CONFIG_POSIX_TIMERS y CONFIG_CHECKPOINT_RESTORE).
Fuentes
4- exploit_linux_kernel4.13Exploit
LPE en el kernel de Linux basado en CVE-2017-14954, CVE-2017-18344, CVE-2017-5123
- kernel-exploitsExploit
Mis exploits de prueba de concepto para el kernel de Linux
- docker_escape_pwnExploit
Escapa de Docker usando CVE-2017-1000112 y CVE-2017-18344, incluyendo la obtención de privilegios de root, obtener todas las capabilities, recuperación de namespace, recuperación de filesystem, evasión de las limitaciones de cgroup y evasión de seccomp.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.