
CVE-2017-16995 POC per l'escalation dei privilegi locali di ubuntun
L'ultima versione di Ubuntu (Ubuntu 16.04) presenta una vulnerabilità ad alto rischio di elevazione locale dei privilegi, identificata con il codice CVE-2017-16995. La vulnerabilità risiede nel kernel Linux che richiama eBPF bpf(2); quando un utente fornisce un programma BPF dannoso che induce un errore di calcolo nel modulo di validazione eBPF, si verifica un problema di lettura/scrittura arbitraria della memoria. Un utente con privilegi ridotti può sfruttare questa vulnerabilità per ottenere i privilegi di amministra zione.
Versioni interessate: tutte le versioni Ubuntu 16.04.1~16.04.4 presentano questa vulnerabilità.
Utilizzo: gcc -o upstream44 upstream44.c per ottenere l'elevazione dei privilegi.