
CVE-2017-11176 के लिए कोड निष्पादन
CVE-2017-11176 के लिए कोड निष्पादन का प्रूफ ऑफ कॉन्सेप्ट।
लिनक्स कर्नेल 4.11.9 तक के संस्करणों में mq_notify फ़ंक्शन रीट्री लॉजिक में प्रवेश करने पर sock पॉइंटर को NULL पर सेट नहीं करता है। यूज़र-स्पेस में Netlink सॉकेट बंद करने के दौरान, यह हमलावरों को सेवा अस्वीकार (use-after-free) या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने की अनुमति देता है।
इन पोस्टों को देखें, मैंने उनसे बहुत कुछ सीखा।
SMAP अक्षम हैKASLR अक्षम हैSLAB आवंटक का शोषण किया जाता हैheap.c: इसका उपयोग लक्ष्य कैश की खोज के लिए किया जाता है*.stp: ये फ़ाइलें डीबग करने के लिए System Tap में उपयोग होती हैं। साथ ही offset.stap संरचना ऑफसेट प्रिंट करता हैgdb.script: डीबगिंग के लिए gdb स्क्रिप्ट। यदि RAX यूज़रस्पेस में है तो यह ब्रेकपॉइंट ट्रिगर करेगी। ध्यान दें कि हम पहले ब्रेकपॉइंट पर पहुँचने के बाद दूसरा ब्रेकपॉइंट डालेंगे ताकि प्रदर्शन की समस्या से बचा जा सके (wake_up को कई बार कॉल किया जाता है)।