CVE-2018-17182
Se ha descubierto un problema en el kernel de Linux hasta la versión 4.18.8. La función vmacache_flush_all en mm/vmacache.c manipula incorrectamente los...
- Publicado
- 19 sept 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 26 sept 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 87,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en el kernel de Linux hasta la versión 4.18.8. La función vmacache_flush_all en mm/vmacache.c manipula incorrectamente los desbordamientos de números de secuencias. Un atacante puede desencadenar un uso de memoria previamente liberada (y posiblemente la obtención de privilegios) mediante determinadas operaciones thread creation, map, unmap, invalidation y dereference.
Fuentes
5- CVE-2018-17182Exploit
Exploit de escalada de privilegios use-after-free (UAF) del kernel de Linux para CVE-2018-17182, que proporciona acceso a una shell de root en los kernels afectados (3.16 a 4.18.8). Incluye código de prueba de concepto e instrucciones de compilación.
- CVE-2018-17182Exploit
Exploit de escalada de privilegios por use-after-free (UAF) en el kernel de Linux para CVE-2018-17182, dirigido a versiones de kernel 3.16 a 4.18.8. Incluye PoC e instrucciones de compilación/ejecución para Ubuntu 18.04.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.