CVE-2017-16995
The Linux kernel 4.4までのkernel/bpf/verifier.cにおけるcheck_alu_op関数は、誤った符号拡張を悪用することにより、ローカルユーザーがサービス妨害(メモリ破損)を引き起こしたり、場合によってはその他の不特定の影響を与えたりすることを可能にします。
- 公開済み
- 2017/12/22
- 更新済み
- 2024/08/05
- CNA の割り当て
- debian
- 観察された証拠
- 2018/03/16
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 98.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
The Linux kernel 4.4までの`kernel/bpf/verifier.c`における`check_alu_op`関数は、誤った符号拡張を悪用することにより、ローカルユーザーがサービス妨害(メモリ破損)を引き起こしたり、場合によってはその他の不特定の影響を与えたりすることを可能にします。
ソース
22- CVE-2017-16995エクスプロイト
CVE-2017-16995(Ubuntuのローカル権限昇格の脆弱性)
- CVE-2017-16995エクスプロイト
Linux カーネルバージョン 4.14 - 4.4 (Ubuntu && Debian)
- CVE-2017-16995エクスプロイト
CVE-2017-16995 の C エクスプロイト。eBPF bpf(2) システムコールを介した Linux カーネルのローカル権限昇格であり、カーネルバージョン 4.4~4.14 の Ubuntu/Debian システムを対象としています。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。