CVE-2017-18344
Linux カーネル 4.14.8 より前の kernel/time/posix-timers.c における timer_create システムコールの実装は、sigevent->sigev_notify フィールドを適切に検証していないため、show_timer 関数(/proc/$PID/timers...
- 公開済み
- 2018/07/26
- 更新済み
- 2024/08/05
- CNA の割り当て
- mitre
- 観察された証拠
- 2018/08/09
プライマリ CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 87.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linux カーネル 4.14.8 より前の kernel/time/posix-timers.c における timer_create システムコールの実装は、sigevent->sigev_notify フィールドを適切に検証していないため、show_timer 関数(/proc/$PID/timers の読み取り時に呼び出される)で範囲外アクセスが発生します。これにより、ユーザー空間アプリケーションが任意のカーネルメモリを読み取ることが可能になります(CONFIG_POSIX_TIMERS および CONFIG_CHECKPOINT_RESTORE で構築されたカーネルの場合)。
ソース
4- exploit_linux_kernel4.13エクスプロイト
CVE-2017-14954、CVE-2017-18344、CVE-2017-5123に基づくLinuxカーネル上のLPE
- kernel-exploitsエクスプロイト
Linuxカーネル向けの概念実証エクスプロイト
- docker_escape_pwnエクスプロイト
Dockerからの脱出(CVE-2017-1000112 および CVE-2017-18344 使用)。root権限の獲得、全ケイパビリティの取得、名前空間の回復、ファイルシステムの回復、cgroup制限のバイパス、seccompバイパスを含む。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。