CVE-2017-6074
A função dccp_rcv_state_process em net/dccp/input.c no kernel Linux até a versão 4.9.11 lida incorretamente com as estruturas de dados de pacotes...
- Publicado
- 18 de fev. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 26 de fev. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 93,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A função dccp_rcv_state_process em net/dccp/input.c no kernel Linux até a versão 4.9.11 lida incorretamente com as estruturas de dados de pacotes DCCP_PKT_REQUEST no estado LISTEN, o que permite que usuários locais obtenham privilégios de root ou causem uma negação de serviço (double free) por meio de um aplicativo que faz uma chamada de sistema setsockopt com IPV6_RECVPKTINFO.
Fontes
8Este repositório fornece uma versão modificada do exploit original da CVE-2017-6074 (use-after-free no subsistema DCCP do kernel Linux), projetada apenas para demonstrar o impacto de Negação de Serviço (DoS). Um usuário local autenticado pode acionar um kernel panic, causando perda total de disponibilidade do sistema.
- kernel-exploitsExploit
Meus exploits de prova de conceito para o kernel Linux.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.