
Доказательство концепции эксплуатации для CVE-2017-16995 — локальной уязвимости повышения привилегий в ядрах Ubuntu 16.04 через системный вызов eBPF bpf(2). Скомпилируйте с помощью gcc и выполните для получения прав root.
ubuntu последней версии (Ubuntu 16.04) существует опасная локальная уязвимость повышения привилегий, идентификатор уязвимости CVE-2017-16995. Эта уязвимость существует в ядре Linux, вызывающем eBPF bpf(2), когда пользователь предоставляет вредоносную программу BPF, вызывающую вычислительную ошибку в модуле верификатора eBPF, что приводит к произвольному чтению и записи памяти. Пользователь с низкими привилегиями может использовать эту уязвимость для получения прав администратора.
Версии: Ubuntu 16.04.1~16.04.4 подвержены этой уязвимости.
Использование: gcc -o upstream44 upstream44.c для повышения привилегий.