
Esecuzione di codice per CVE-2017-11176
Prova di concetto per CVE-2017-11176 per l'esecuzione di codice.
La funzione mq_notify nel kernel Linux fino alla versione 4.11.9 non imposta il puntatore sock su NULL al momento dell'ingresso nella logica di retry. Durante la chiusura di un socket Netlink nello spazio utente, consente agli attaccanti di causare un denial of service (use-after-free) o, possibilmente, altri impatti non specificati.
Date un'occhiata a questi post: ho imparato molto da essi.
SMAP è disabilitatoKASLR è disabilitatoSLAB viene sfruttatoheap.c: viene utilizzato per scoprire la cache bersaglio*.stp: questi file vengono utilizzati per il debug con System Tap. Inoltre, offset.stap stampa l'offset della struttura.gdb.script: script gdb per il debug. Questo attiva il breakpoint se RAX si trova nello spazio utente. Nota: inseriremo il secondo breakpoint dopo aver raggiunto il primo per evitare problemi di prestazioni (wake_up viene chiamata molte volte).