CVE-2017-1000112
Linux कर्नेल: UFO से गैर-UFO पथ स्विच के कारण शोषणीय मेमोरी भ्रष्टाचार। जब MSG_MORE के साथ UFO पैकेट बनाया जाता है, तो __ip_append_data() जोड़ने के लिए ip_ufo_append_data() को कॉल करता है। हालाँकि, दो...
- प्रकाशित
- 4 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 अग॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल: UFO से गैर-UFO पथ स्विच के कारण शोषणीय मेमोरी भ्रष्टाचार। जब MSG_MORE के साथ UFO पैकेट बनाया जाता है, तो __ip_append_data() जोड़ने के लिए ip_ufo_append_data() को कॉल करता है। हालाँकि, दो send() कॉलों के बीच, append पथ को UFO से non-UFO में स्विच किया जा सकता है, जिससे मेमोरी भ्रष्टाचार होता है। यदि UFO पैकेट की लंबाई MTU से अधिक हो जाती है, तो non-UFO पथ पर copy = maxfraglen - skb->len नकारात्मक हो जाता है और नया skb आवंटित करने वाला ब्रांच लिया जाता है। यह फ्रैग्मेंटेशन और fraggap = skb_prev->len - maxfraglen की गणना को ट्रिगर करता है। Fraggap MTU से अधिक हो सकता है, जिसके कारण copy = datalen - transhdrlen - fraggap नकारात्मक हो जाता है। इसके बाद skb_copy_and_csum_bits() सीमा से बाहर (out-of-bounds) लिखता है। इसी प्रकार की समस्या IPv6 कोड में भी मौजूद है। यह बग e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") में Oct 18 2005 को पेश किया गया था।
स्रोत
13- kernel-exploitsएक्सप्लॉइट
विभिन्न कर्नेल एक्सप्लॉइट्स
- kernel-exploitsएक्सप्लॉइट
लिनक्स कर्नेल के लिए मेरे प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।