CVE-2017-1000405
Le versioni del kernel Linux dalla 2.6.38 alla 4.14 presentano un uso problematico di pmd_mkdirty() nella funzione touch_pmd() all'interno...
- Pubblicato
- 30 nov 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 30 nov 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 86,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Le versioni del kernel Linux dalla 2.6.38 alla 4.14 presentano un uso problematico di pmd_mkdirty() nella funzione touch_pmd() all'interno dell'implementazione di THP. touch_pmd() può essere raggiunta tramite get_user_pages(). In tal caso, il pmd diventerà dirty. Questo scenario rompe la logica della nuova can_follow_write_pmd(): il pmd può diventare dirty senza passare da un ciclo COW. Questo bug non è grave quanto la "Dirty cow" originale, perché un file ext4 (o qualsiasi altro file regolare) non può essere mappato usando THP. Tuttavia, ci consente di sovrascrivere pagine huge di sola lettura. Ad esempio, la huge page zero e i file shmem sigillati possono essere sovrascritti (poiché la loro mappatura può essere popolata usando THP). Nota che dopo il primo page fault in scrittura sulla pagina zero, questa verrà sostituita con una nuova thp fresca (e azzerata).
Fonti
3Un POC per la vulnerabilità Huge Dirty Cow (CVE-2017-1000405)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.