
Exploit de use-after-free no kernel Linux para CVE-2017-11176 visando o tratamento de sockets Netlink da função mq_notify, com um guia passo a passo da exploração.
A função mq_notify no kernel Linux até a versão 4.11.9 não define o ponteiro sock como NULL ao entrar na lógica de repetição. Durante o fechamento de um socket Netlink no espaço do usuário, permite que atacantes causem uma negação de serviço (use-after-free) ou possivelmente tenham outro impacto não especificado.
Status:
Referência: Exploração passo a passo do kernel Linux