
CVE-2017-16995 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Ubuntu 16.04 कर्नेल में eBPF bpf(2) सिस्कॉल के माध्यम से स्थानीय विशेषाधिकार वृद्धि भेद्यता। रूट प्राप्त करने के लिए gcc के साथ संकलित करें और निष्पादित करें।
Ubuntu के नवीनतम संस्करण (Ubuntu 16.04) में एक उच्च-जोखिम वाला स्थानीय विशेषाधिकार वृद्धि दोष मौजूद है, जिसका दोष संख्या CVE-2017-16995 है। यह दोष eBPF bpf(2) को कॉल करने वाले Linux कर्नेल सिस्टम में मौजूद है। जब उपयोगकर्ता एक दुर्भावनापूर्ण BPF प्रोग्राम प्रदान करता है, जिससे eBPF वेरिफायर मॉड्यूल में गणना त्रुटि उत्पन्न होती है, जिसके परिणामस्वरूप मनमाना मेमोरी रीड/राइट की समस्या होती है। कम विशेषाधिकार वाला उपयोगकर्ता इस दोष का उपयोग करके प्रशासनिक अधिकार प्राप्त कर सकता है।
संस्करण सीमा: Ubuntu 16.04.1~16.04.4 सभी में यह दोष मौजूद है
उपयोग विधि: gcc -o upstream44 upstream44.c चलाकर विशेषाधिकार वृद्धि की जा सकती है।