黑客、渗透测试和网络安全工具,武装您的安全武器库!
Linux 内核针对 CVE-2017-11176 的释放后使用(use-after-free)漏洞利用,目标是 mq_notify 函数中的 Netlink 套接字处理,并附带逐步利用演练。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Linux 内核至 4.11.9 版本中的 mq_notify 函数在进入重试逻辑时未将 sock 指针设置为 NULL。在用户空间关闭 Netlink 套接字期间,攻击者可利用此漏洞造成拒绝服务(释放后使用)或可能产生未明确的其他影响。
状态:
参考: Linux 内核漏洞利用分步指南