
Exploit de prova de conceito para CVE-2017-16995, uma vulnerabilidade de escalonamento de privilégio local em kernels Ubuntu 16.04 via chamada de sistema eBPF bpf(2). Compile com gcc e execute para obter root.
A versão mais recente do Ubuntu (Ubuntu 16.04) possui uma vulnerabilidade de escalonamento local de privilégios de alto risco, com o ID CVE-2017-16995. A vulnerabilidade existe no subsistema do kernel Linux que chama eBPF bpf(2). Quando um usuário fornece um programa BPF malicioso, o módulo verificador eBPF produz erros de cálculo, causando problemas de leitura/escrita arbitrária de memória. Usuários com baixos privilégios podem usar essa vulnerabilidade para obter privilégios administrativos.
Faixa de versões: Ubuntu 16.04.1~16.04.4 são afetados por essa vulnerabilidade
Como usar: gcc -o upstream44 upstream44.c para escalar privilégios.