
CVE-2017-16995 локальное повышение привилегий Ubuntu POC
ubuntu последней версии (Ubuntu 16.04) существует опасная локальная уязвимость повышения привилегий, идентификатор уязвимости CVE-2017-16995. Эта уязвимость существует в ядре Linux, вызывающем eBPF bpf(2), когда пользователь предоставляет вредоносную программу BPF, вызывающую вычислительную ошибку в модуле верификатора eBPF, что приводит к произвольному чтению и записи памяти. Пользователь с низкими привилегиями может использовать эту уязвимость для получения прав администратора.
Версии: Ubuntu 16.04.1~16.04.4 подвержены этой уязвимости.
Использование: gcc -o upstream44 upstream44.c для повышения привилегий.