
CVE-2017-16995 ubuntun本地提权 POC
ubuntu 최신 버전(Ubuntu 16.04)에서 높은 위험도의 로컬 권한 상승 취약점이 발견되었으며, 취약점 번호는 CVE-2017-16995입니다. 이 취약점은 eBPF bpf(2)를 호출하는 Linux 커널 시스템에 존재하며, 사용자가 악성 BPF 프로그램을 제공하여 eBPF 검증기 모듈이 계산 오류를 일으키고, 임의 메모리 읽기/쓰기 문제를 초래하여 낮은 권한의 사용자가 이 취약점을 이용해 관리 권한을 획득할 수 있습니다.
영향 버전 범위: Ubuntu 16.04.1 ~ 16.04.4 모두 이 취약점에 영향을 받습니다.
사용 방법: gcc -o upstream44 upstream44.c 를 실행하여 권한 상승을 수행합니다.