
CVE-2017-16995の脆弱性と関連分析を自分で試行錯誤した記録
(自分で見つけられればいいな、笑)
この脆弱性は、bpf仮想実行時に検証器の分岐判断ミスによって引き起こされるLPEです
原理的には整数拡張の脆弱性です
トリガー https://ph4ntonn.github.io/CVE-2017-16995-trigger.html
エクスプロイト https://ph4ntonn.github.io/CVE-2017-16995-exploit.html
構造 https://ph4ntonn.github.io/CVE-2017-16995-structure.html
こちらからダウンロード、ご自身でコンパイルしてください