
Exploit de use-after-free du noyau Linux pour CVE-2017-11176 ciblant la gestion des sockets Netlink de la fonction mq_notify, avec un guide pas à pas d'exploitation.
La fonction mq_notify du noyau Linux jusqu'à la version 4.11.9 ne définit pas le pointeur sock à NULL lors de l'entrée dans la logique de réessai. Lors de la fermeture d'un socket Netlink par un espace utilisateur, cela permet aux attaquants de provoquer un déni de service (use-after-free) ou éventuellement d'avoir un autre impact non spécifié.
Statut :
Référence : Une exploitation pas à pas du noyau Linux