CVE-2017-1000112
Linux カーネル: UFO から非 UFO へのパス切り替えによる悪用可能なメモリ破損。MSG_MORE を指定した UFO パケットの構築時に、__ip_append_data() は ip_ufo_append_data() を呼び出して追記する。しかし、2 つの send()...
- 公開済み
- 2017/10/04
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2017/08/13
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 97.5%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネル: UFO から非 UFO へのパス切り替えによる悪用可能なメモリ破損。MSG_MORE を指定した UFO パケットの構築時に、__ip_append_data() は ip_ufo_append_data() を呼び出して追記する。しかし、2 つの send() 呼び出しの間に、追記パスが UFO から非 UFO に切り替わる可能性があり、これによりメモリ破損が発生する。UFO パケット長が MTU を超える場合、非 UFO パスでは copy = maxfraglen - skb->len が負の値となり、新しい skb を割り当てる分岐が選択される。これにより断片化が発生し、fraggap = skb_prev->len - maxfraglen の計算が行われる。fraggap が MTU を超えると、copy = datalen - transhdrlen - fraggap が負の値になる。続いて skb_copy_and_csum_bits() が領域外書き込みを行う。同様の問題は IPv6 コードにも存在する。このバグは 2005 年 10 月 18 日に e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") で導入された。
ソース
13- kernel-exploitsエクスプロイト
さまざまなカーネルエクスプロイト
- kernel-exploitsエクスプロイト
Linuxカーネル向けの概念実証エクスプロイト
- docker_escape_pwnエクスプロイト
Dockerからの脱出(CVE-2017-1000112 および CVE-2017-18344 使用)。root権限の獲得、全ケイパビリティの取得、名前空間の回復、ファイルシステムの回復、cgroup制限のバイパス、seccompバイパスを含む。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。