
CVE-2017-16995 ubuntun escalada local de privilégios POC
A versão mais recente do Ubuntu (Ubuntu 16.04) possui uma vulnerabilidade de escalonamento local de privilégios de alto risco, com o ID CVE-2017-16995. A vulnerabilidade existe no subsistema do kernel Linux que chama eBPF bpf(2). Quando um usuário fornece um programa BPF malicioso, o módulo verificador eBPF produz erros de cálculo, causando problemas de leitura/escrita arbitrária de memória. Usuários com baixos privilégios podem usar essa vulnerabilidade para obter privilégios administrativos.
Faixa de versões: Ubuntu 16.04.1~16.04.4 são afetados por essa vulnerabilidade
Como usar: gcc -o upstream44 upstream44.c para escalar privilégios.