CVE-2017-16995
La funzione check_alu_op in kernel/bpf/verifier.c nel kernel Linux fino alla versione 4.4 consente agli utenti locali di causare un denial of service...
- Pubblicato
- 22 dic 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- debian
- Evidenza osservata
- 16 mar 2018
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La funzione check_alu_op in kernel/bpf/verifier.c nel kernel Linux fino alla versione 4.4 consente agli utenti locali di causare un denial of service (corruzione della memoria) o eventualmente altri impatti non specificati sfruttando un'estensione del segno non corretta.
Fonti
22- CVE-2017-16995Exploit
CVE-2017-16995(Vulnerabilità di escalation dei privilegi locale su Ubuntu)
- CVE-2017-16995Exploit
Versione del kernel Linux 4.14 - 4.4 (Ubuntu e Debian)
- CVE-2017-16995Exploit
Exploit in C per CVE-2017-16995, un'escalation locale dei privilegi del kernel Linux tramite la syscall eBPF bpf(2), mirato ai sistemi Ubuntu/Debian con versioni del kernel 4.4-4.14.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.