CVE-2017-18344
Linux कर्नेल 4.14.8 से पहले के संस्करणों में kernel/time/posix-timers.c में timer_create syscall कार्यान्वयन sigevent->sigev_notify फ़ील्ड का उचित सत्यापन नहीं करता है, जिसके कारण show_timer...
- प्रकाशित
- 26 जुल॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 4.14.8 से पहले के संस्करणों में kernel/time/posix-timers.c में timer_create syscall कार्यान्वयन sigevent->sigev_notify फ़ील्ड का उचित सत्यापन नहीं करता है, जिसके कारण show_timer फ़ंक्शन (जो /proc/$PID/timers पढ़े जाने पर कॉल होता है) में आउट-ऑफ-बाउंड एक्सेस होता है। यह userspace अनुप्रयोगों को मनमाना कर्नेल मेमोरी पढ़ने की अनुमति देता है (उस कर्नेल पर जो CONFIG_POSIX_TIMERS और CONFIG_CHECKPOINT_RESTORE के साथ बनाया गया हो)।
स्रोत
4- exploit_linux_kernel4.13एक्सप्लॉइट
LPE on linux kernel पर आधारित CVE-2017-14954, CVE-2017-18344, CVE-2017-5123
- kernel-exploitsएक्सप्लॉइट
लिनक्स कर्नेल के लिए मेरे प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स
- docker_escape_pwnएक्सप्लॉइट
CVE-2017-1000112 और CVE-2017-18344 का उपयोग करके Docker से पलायन, जिसमें रूट विशेषाधिकार प्राप्त करना, सभी क्षमताएं प्राप्त करना, नेमस्पेस पुनर्प्राप्ति, फाइलसिस्टम पुनर्प्राप्ति, cgroup सीमा को बायपास करना और seccomp को बायपास करना शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।