
CVE-2017-16995 Ubuntu ローカル権限昇格 PoC
ubuntu 最新バージョン(Ubuntu 16.04)には、危険度の高いローカル権限昇格の脆弱性が存在します。脆弱性番号はCVE-2017-16995です。この脆弱性は、eBPF bpf(2)を呼び出すLinuxカーネルシステムに存在します。ユーザーが悪意のあるBPFプログラムを提供すると、eBPF検証器モジュールに計算エラーが発生し、任意のメモリ読み書きが引き起こされます。低権限ユーザーはこの脆弱性を利用して管理者権 限を取得できます。
対象バージョン:Ubuntu 16.04.1~16.04.4 はすべてこの脆弱性の影響を受けます
使用方法: gcc -o upstream44 upstream44.c を実行するだけで権限昇格できます。