CVE-2017-6074
La fonction dccp_rcv_state_process dans net/dccp/input.c du noyau Linux jusqu'à la version 4.9.11 gère mal les structures de données des paquets...
- Publié
- 18 févr. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 26 févr. 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 93,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La fonction dccp_rcv_state_process dans net/dccp/input.c du noyau Linux jusqu'à la version 4.9.11 gère mal les structures de données des paquets DCCP_PKT_REQUEST dans l'état LISTEN, ce qui permet à des utilisateurs locaux d'obtenir des privilèges root ou de provoquer un déni de service (double free) via une application qui effectue un appel système setsockopt avec IPV6_RECVPKTINFO.
Sources
8Ce dépôt fournit une version modifiée de l'exploit original CVE-2017-6074 (use-after-free dans le sous-système DCCP du noyau Linux), conçue uniquement pour démontrer l'impact d'un déni de service (DoS). Un utilisateur local authentifié peut déclencher un kernel panic, provoquant une perte totale de disponibilité du système.
- kernel-exploitsExploit
Mes exploits de preuve de concept pour le noyau Linux
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.