CVE-2017-1000405
Nas versões 2.6.38 a 4.14 do Linux Kernel, há um uso problemático de pmd_mkdirty() na função touch_pmd() dentro da implementação de THP. touch_pmd() pode...
- Publicado
- 30 de nov. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 30 de nov. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 86,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Nas versões 2.6.38 a 4.14 do Linux Kernel, há um uso problemático de pmd_mkdirty() na função touch_pmd() dentro da implementação de THP. touch_pmd() pode ser alcançada por get_user_pages(). Nesse caso, o pmd se tornará sujo. Esse cenário quebra a lógica da nova can_follow_write_pmd() — o pmd pode ficar sujo sem passar por um ciclo de COW. Este bug não é tão grave quanto o "Dirty cow" original, porque um arquivo ext4 (ou qualquer outro arquivo regular) não pode ser mapeado usando THP. No entanto, ele nos permite sobrescrever páginas enormes somente leitura. Por exemplo, a página zero enorme e arquivos shmem selados podem ser sobrescritos (já que seu mapeamento pode ser populado usando THP). Observe que após a primeira falha de página de escrita na página zero, ela será substituída por uma nova thp (recente e zerada).
Fontes
3Um POC para a vulnerabilidade Huge Dirty Cow (CVE-2017-1000405)
Bindecy · linux · 30 de nov. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.