
리눅스 커널의 mq_notify 함수 Netlink 소켓 처리를 대상으로 하는 CVE-2017-11176 use-after-free 익스플로잇으로, 단계별 공격 과정을 설명합니다.
Linux 커널 4.11.9까지의 mq_notify 함수는 재시도 로직 진입 시 sock 포인터를 NULL로 설정하지 않습니다. 사용자 공간에서 Netlink 소켓을 닫는 동안, 공격자가 서비스 거부(use-after-free)를 유발하거나 또는 명시되지 않은 다른 영향을 미칠 수 있습니다.
상태: