CVE-2017-18344
A implementação da chamada de sistema timer_create em kernel/time/posix-timers.c no kernel Linux anterior à versão 4.14.8 não valida corretamente o campo...
- Publicado
- 26 de jul. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 9 de ago. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 87,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A implementação da chamada de sistema `timer_create` em `kernel/time/posix-timers.c` no kernel Linux anterior à versão 4.14.8 não valida corretamente o campo `sigevent->sigev_notify`, o que leva a um acesso fora dos limites na função `show_timer` (chamada quando `/proc/$PID/timers` é lido). Isso permite que aplicações em espaço de usuário leiam memória arbitrária do kernel (em um kernel compilado com `CONFIG_POSIX_TIMERS` e `CONFIG_CHECKPOINT_RESTORE`).
Fontes
4- exploit_linux_kernel4.13Exploit
LPE no kernel Linux baseado em CVE-2017-14954, CVE-2017-18344, CVE-2017-5123
- kernel-exploitsExploit
Meus exploits de prova de conceito para o kernel Linux.
- docker_escape_pwnExploit
Escape do Docker usando CVE-2017-1000112 e CVE-2017-18344, incluindo obtenção de privilégio root, obtenção de todas as capacidades, recuperação de namespace, recuperação de sistema de arquivos, bypass de limitação de cgroup e bypass de seccomp.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.