CVE-2017-18344
L'implementazione della syscall timer_create in kernel/time/posix-timers.c nelle versioni del kernel Linux precedenti alla 4.14.8 non convalida...
- Pubblicato
- 26 lug 2018
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 9 ago 2018
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 87,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
L'implementazione della syscall timer_create in kernel/time/posix-timers.c nelle versioni del kernel Linux precedenti alla 4.14.8 non convalida correttamente il campo sigevent->sigev_notify, il che porta a un accesso fuori dai limiti nella funzione show_timer (chiamata quando viene letto /proc/$PID/timers). Ciò consente alle applicazioni in userspace di leggere memoria arbitraria del kernel (su un kernel compilato con CONFIG_POSIX_TIMERS e CONFIG_CHECKPOINT_RESTORE).
Fonti
4- exploit_linux_kernel4.13Exploit
Escalation locale dei privilegi nel kernel Linux basato su CVE-2017-14954, CVE-2017-18344, CVE-2017-5123
- kernel-exploitsExploit
I miei exploit proof-of-concept per il kernel Linux
- docker_escape_pwnExploit
Escape da Docker utilizzando CVE-2017-1000112 e CVE-2017-18344, inclusi ottenere privilegi di root, ottenere tutte le capacità, recupero dello namespace, recupero del filesystem, bypass delle limitazioni cgroup e bypass di seccomp.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.