CVE-2017-1000112
Noyau Linux : corruption mémoire exploitable due au basculement du chemin UFO vers un chemin non-UFO. Lors de la construction d'un paquet UFO avec MSG_MORE,...
- Publié
- 4 oct. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 13 août 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 97,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
**Noyau Linux : corruption mémoire exploitable due au basculement du chemin UFO vers un chemin non-UFO.** Lors de la construction d'un paquet UFO avec MSG_MORE, __ip_append_data() appelle ip_ufo_append_data() pour ajouter des données. Cependant, entre deux appels send(), le chemin d'ajout peut basculer d'un chemin UFO vers un chemin non-UFO, ce qui entraîne une corruption mémoire. Dans le cas où la longueur du paquet UFO dépasse le MTU, copy = maxfraglen - skb->len devient négatif sur le chemin non-UFO et la branche d'allocation d'un nouveau skb est prise. Cela déclenche la fragmentation et le calcul de fraggap = skb_prev->len - maxfraglen. Fraggap peut dépasser le MTU, ce qui fait que copy = datalen - transhdrlen - fraggap devient négatif. Ensuite, skb_copy_and_csum_bits() écrit hors limites. Un problème similaire est présent dans le code IPv6. Le bug a été introduit dans e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") le 18 octobre 2005.
Sources
13- kernel-exploitsExploit
Divers exploits du noyau
- kernel-exploitsExploit
Mes exploits de preuve de concept pour le noyau Linux
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.