
Эксплойт use-after-free в ядре Linux для CVE-2017-11176, нацеленный на обработку Netlink-сокетов в функции mq_notify, с пошаговым руководством по эксплуатации.
Функция mq_notify в ядре Linux до версии 4.11.9 не устанавливает указатель sock в NULL при входе в логику повторных попыток. При закрытии Netlink-сокета из пользовательского пространства это позволяет злоумышленникам вызвать отказ в обслуживании (use-after-free) или, возможно, оказать иное неуточнённое воздействие.
Статус: