
CVE-2017-11176を対象としたLinuxカーネルのuse-after-freeエクスプロイト。mq_notify関数のNetlinkソケット処理を標的としており、ステップバイステップのエクスプロイト解説付き。
Linuxカーネル4.11.9以前のmq_notify関数は、リトライロジックに入る際にsockポインタをNULLに設定しません。ユーザー空間でNetlinkソケットを閉じる際に、攻撃者がサービス拒否(use-after-free)を引き起こしたり、おそらく他の不特定の影響を与えたりする可能性があります。
ステータス: