CVE-2017-11176
La fonction mq_notify du noyau Linux jusqu'à la version 4.11.9 ne met pas le pointeur sock à NULL lors de l'entrée dans la logique de nouvelle tentative....
- Publié
- 11 juil. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 2 oct. 2018
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 89,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La fonction mq_notify du noyau Linux jusqu'à la version 4.11.9 ne met pas le pointeur sock à NULL lors de l'entrée dans la logique de nouvelle tentative. Lors de la fermeture d'une socket Netlink depuis l'espace utilisateur, cela permet aux attaquants de provoquer un déni de service (use-after-free) ou éventuellement un autre impact non spécifié.
Sources
9- CVE-2017-11176Exploit
Preuve de concept d'exploitation pour CVE-2017-11176, une utilisation après libération dans la fonction mq_notify du noyau Linux, permettant une élévation de privilèges locale via la manipulation de sockets Netlink.
- cve-2017-11176Exploit
Ma première tentative de coder mon propre exploit LPE.
Exploit de preuve de concept pour CVE-2017-11176, une vulnérabilité d'élévation de privilèges locale dans le noyau Linux. Démontre l'exploitation d'un bug use-after-free dans le sous-système netlink.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.