
Prueba de concepto del exploit para CVE-2017-16995, una vulnerabilidad de escalada de privilegios local en los kernels de Ubuntu 16.04 a través de la llamada al sistema eBPF bpf(2). Compila con gcc y ejecuta para obtener privilegios de root.
Ubuntu en su versión más reciente (Ubuntu 16.04) presenta una vulnerabilidad de escalada de privilegios local de alto riesgo, con el identificador CVE-2017-16995. Esta vulnerabilidad existe en el subsistema del kernel de Linux que invoca a eBPF bpf(2); cuando un usuario proporciona un programa BPF malicioso, el módulo validador de eBPF produce un error de cálculo que conduce a problemas de lectura/escritura arbitraria de memoria, permitiendo que un usuario con bajos privilegios obtenga privilegios de administrador.
Rango de versiones afectadas: Ubuntu 16.04.1~16.04.4 son vulnerables a este fallo.
Uso: gcc -o upstream44 upstream44.c para escalar privilegios.