CVE-2017-7184
net/xfrm/xfrm_user.c में xfrm_replay_verify_len फ़ंक्शन, Linux कर्नेल 4.10.6 तक में, XFRM_MSG_NEWAE अद्यतन के बाद कुछ आकार डेटा को मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को CAP_NET_ADMIN...
- प्रकाशित
- 19 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 77.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
net/xfrm/xfrm_user.c में xfrm_replay_verify_len फ़ंक्शन, Linux कर्नेल 4.10.6 तक में, XFRM_MSG_NEWAE अद्यतन के बाद कुछ आकार डेटा को मान्य नहीं करता है, जो स्थानीय उपयोगकर्ताओं को CAP_NET_ADMIN क्षमता का लाभ उठाकर रूट विशेषाधिकार प्राप्त करने या सेवा से वंचित (heap-आधारित आउट-ऑफ-बाउंड एक्सेस) उत्पन्न करने की अनुमति देता है, जैसा कि CanSecWest 2017 में Pwn2Own प्रतियोगिता के दौरान Ubuntu 16.10 linux-image-* पैकेज 4.8.0.41.52 के लिए प्रदर्शित किया गया था।
स्रोत
3- CVE-2017-7184एक्सप्लॉइट
CVE-2017-7184 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्थानीय विशेषाधिकार वृद्धि शोषण, एक Linux कर्नेल XFRM नेटलिंक स्टैक ओवरफ्लो। नेमस्पेस दुरुपयोग और कर्नेल ROP का प्रदर्शन करता है ताकि sudo के बिना रूट प्राप्त किया जा सके।
CVE-2017-7184 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, लिनक्स कर्नेल XFRM सबसिस्टम में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, C में कार्यान्वित।
- CVE-2017-7184एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।