
CVE-2017-16995에 대한 개념 증명 익스플로잇으로, eBPF bpf(2) 시스템 콜을 통해 Ubuntu 16.04 커널의 로컬 권한 상승 취약점입니다. gcc로 컴파일하고 실행하여 root 권한을 획득합니다.
ubuntu 최신 버전(Ubuntu 16.04)에서 높은 위험도의 로컬 권한 상승 취약점이 발견되었으며, 취약점 번호는 CVE-2017-16995입니다. 이 취약점은 eBPF bpf(2)를 호출하는 Linux 커널 시스템에 존재하며, 사용자가 악성 BPF 프로그램을 제공하여 eBPF 검증기 모듈이 계산 오류를 일으키고, 임의 메모리 읽기/쓰기 문제를 초래하여 낮은 권한의 사용자가 이 취약점을 이용해 관리 권한을 획득할 수 있습니다.
영향 버전 범위: Ubuntu 16.04.1 ~ 16.04.4 모두 이 취약점에 영향을 받습니다.
사용 방법: gcc -o upstream44 upstream44.c 를 실행하여 권한 상승을 수행합니다.