CVE-2017-1000405
В версиях ядра Linux с 2.6.38 по 4.14 присутствует проблемное использование pmd_mkdirty() в функции touch_pmd() внутри реализации THP. До touch_pmd() можно...
- Опубликовано
- 30 нояб. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 30 нояб. 2017 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 86,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В версиях ядра Linux с 2.6.38 по 4.14 присутствует проблемное использование pmd_mkdirty() в функции touch_pmd() внутри реализации THP. До touch_pmd() можно добраться через get_user_pages(). В таком случае pmd становится dirty. Этот сценарий нарушает логику новой функции can_follow_write_pmd() — pmd может стать dirty без прохождения цикла COW. Эта ошибка не столь серьезна, как исходная «Dirty cow», потому что файл ext4 (или любой другой обычный файл) не может быть отображён с помощью THP. Тем не менее она позволяет перезаписывать доступные только для чтения огромные страницы. Например, можно перезаписать нулевую огромную страницу (zero huge page) и запечатанные файлы shmem (поскольку их отображения могут быть заполнены с помощью THP). Обратите внимание, что после первого page fault на запись к нулевой странице она будет заменена новой свежей (и обнулённой) thp.
Источники
3POC для уязвимости Huge Dirty Cow (CVE-2017-1000405)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.