
Exploit de use-after-free del kernel Linux para CVE-2017-11176 que ataca el manejo del socket Netlink de la función mq_notify, con un tutorial paso a paso de explotación.
La función mq_notify en el kernel de Linux hasta 4.11.9 no establece el puntero sock a NULL al entrar en la lógica de reintento. Durante el cierre desde espacio de usuario de un socket Netlink, permite a atacantes causar una denegación de servicio (use-after-free) o posiblemente tener otro impacto no especificado.
Estado:
Referencia: Una explotación paso a paso del Kernel de Linux