CVE-2017-1000405
Linux कर्नेल संस्करण 2.6.38 से 4.14 में THP कार्यान्वयन के अंदर touch_pmd() फ़ंक्शन में pmd_mkdirty() का एक समस्याग्रस्त उपयोग है। touch_pmd() तक get_user_pages() के माध्यम से पहुँचा जा सकता है। ऐसी स्थिति...
- प्रकाशित
- 30 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल संस्करण 2.6.38 से 4.14 में THP कार्यान्वयन के अंदर touch_pmd() फ़ंक्शन में pmd_mkdirty() का एक समस्याग्रस्त उपयोग है। touch_pmd() तक get_user_pages() के माध्यम से पहुँचा जा सकता है। ऐसी स्थिति में, pmd dirty हो जाएगा। यह परिदृश्य नए can_follow_write_pmd() के तर्क को तोड़ देता है - pmd बिना COW चक्र से गुज़रे dirty हो सकता है। यह बग मूल "Dirty cow" जितना गंभीर नहीं है, क्योंकि एक ext4 फ़ाइल (या कोई अन्य नियमित फ़ाइल) को THP का उपयोग करके मैप नहीं किया जा सकता है। फिर भी, यह हमें केवल-पठनीय विशाल पृष्ठों (huge pages) को अधिलेखित करने की अनुमति देता है। उदाहरण के लिए, शून्य विशाल पृष्ठ (zero huge page) और सील की गई shmem फ़ाइलों को अधिलेखित किया जा सकता है (क्योंकि उनकी मैपिंग को THP का उपयोग करके आबाद किया जा सकता है)। ध्यान दें कि शून्य पृष्ठ पर पहले राइट पेज-फॉल्ट के बाद, इसे एक नए ताज़ा (और शून्यीकृत) thp से बदल दिया जाएगा।
स्रोत
3Huge Dirty Cow कमजोरी (CVE-2017-1000405) के लिए एक POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।