CVE-2017-16995 ubuntun本地提权 POCubuntu 最新版本(Ubuntu 16.04)存在高危的本地提权漏洞,漏洞编号为CVE-2017-16995。该漏洞存在于调用eBPF bpf(2)的Linux内核系统中,当用户提供恶意BPF程序使eBPF验证器模块产生计算错误,导致任意内存读写问题,低权限用户可使用此漏洞获得管理权
限。
版本范围:Ubuntu 16.04.1~16.04.4 均存在此漏洞
使用方法: gcc -o upstream44 upstream44.c即可提权。
[4.0K] /data/pocs/5429f0aa1f15f4abdec0ecaf3623aeaa6a37910f
├── [ 449] README.md
└── [5.6K] upstream44.c
0 directories, 2 files