
CVE-2017-16995 ubuntun POC d'élévation de privilèges locale
La dernière version d'Ubuntu (Ubuntu 16.04) présente une vulnérabilité locale d'élévation de privilèges à haut risque, référencée CVE-2017-16995. Cette vulnérabilité réside dans le système du noyau Linux qui appelle eBPF bpf(2). Lorsqu'un utilisateur fournit un programme BPF malveillant provoquant une erreur de calcul dans le module de vérification eBPF, cela entraîne des lectures et écritures arbitraires en mémoire et permet à un utilisateur à faibles privilèges d'obtenir les droits d'administration.
Versions concernées : toutes les versions Ubuntu 16.04.1~16.04.4 sont affectées par cette vulnérabilité.
Utilisation : gcc -o upstream44 upstream44.c permet d'élever les privilèges.