
लिनक्स कर्नेल के लिए CVE-2017-11176 का use-after-free शोषण, जो mq_notify फ़ंक्शन के Netlink सॉकेट हैंडलिंग को लक्षित करता है, जिसमें चरण-दर-चरण शोषण वॉकथ्रू शामिल है।
mq_notify फ़ंक्शन Linux कर्नेल 4.11.9 तक के संस्करणों में पुनर्प्रयास तर्क में प्रवेश करने पर sock पॉइंटर को NULL पर सेट नहीं करता है। Netlink सॉकेट के उपयोगकर्ता-स्थान क्लोज़ के दौरान, यह हमलावरों को सेवा अस्वीकार (use-after-free) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।
स्थिति: