
Exploit use-after-free per il kernel Linux per CVE-2017-11176 che colpisce la gestione del socket Netlink della funzione mq_notify, con walkthrough di sfruttamento passo dopo passo.
La funzione mq_notify nel kernel Linux fino alla versione 4.11.9 non imposta il puntatore sock a NULL prima di entrare nella logica di ripetizione. Durante la chiusura da spazio utente di un socket Netlink, consente ad attaccanti di causare un denial of service (use-after-free) o eventualmente avere altri impatti non specificati.
Stato:
Riferimento: Una guida passo-passo allo sfruttamento del kernel Linux