CVE-2017-11176
Linux कर्नेल 4.11.9 तक में mq_notify फ़ंक्शन, पुनः प्रयास तर्क में प्रवेश करने पर sock पॉइंटर को NULL पर सेट नहीं करता है। Netlink सॉकेट के यूज़र-स्पेस बंद के दौरान, यह हमलावरों को सेवा से वंचित...
- प्रकाशित
- 11 जुल॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.11.9 तक में mq_notify फ़ंक्शन, पुनः प्रयास तर्क में प्रवेश करने पर sock पॉइंटर को NULL पर सेट नहीं करता है। Netlink सॉकेट के यूज़र-स्पेस बंद के दौरान, यह हमलावरों को सेवा से वंचित (उपयोग-के-बाद-मुक्त) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।
स्रोत
9- CVE-2017-11176एक्सप्लॉइट
CVE-2017-11176 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल के mq_notify फ़ंक्शन में use-after-free है, जो Netlink सॉकेट हेरफेर के माध्यम से स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।
- cve-2017-11176एक्सप्लॉइट
अपना खुद का LPE एक्सप्लॉइट कोड करने का मेरा पहला प्रयास।
CVE-2017-11176 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Linux kernel में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता। netlink subsystem में एक use-after-free बग के शोषण को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।