CVE-2017-1000405
Linux Kernel バージョン 2.6.38 から 4.14 には、THP 実装内の touch_pmd() 関数における pmd_mkdirty() の問題のある使用法があります。touch_pmd() は get_user_pages() によって到達される可能性があります。その場合、pmd...
- 公開済み
- 2017/11/30
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2017/11/30
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 86.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux Kernel バージョン 2.6.38 から 4.14 には、THP 実装内の touch_pmd() 関数における pmd_mkdirty() の問題のある使用法があります。touch_pmd() は get_user_pages() によって到達される可能性があります。その場合、pmd はダーティになります。このシナリオは、新しい can_follow_write_pmd() のロジックを破壊します。pmd は COW サイクルを経由せずにダーティになる可能性があります。このバグは元の「Dirty Cow」ほど深刻ではありません。なぜなら、ext4 ファイル(または他の通常のファイル)は THP を使用してマッピングできないからです。それにもかかわらず、読み取り専用のヒュージページを上書きすることが可能になります。例えば、ゼロヒュージページとシールされた shmem ファイルは(それらのマッピングは THP を使用して生成できるため)上書きされる可能性があります。ゼロページへの最初の書き込みページフォールトの後、それは新しい(そしてゼロ初期化された)THP に置き換えられることに注意してください。
ソース
3Huge Dirty Cow脆弱性(CVE-2017-1000405)のPoC
Bindecy · linux · 2017/11/30
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。