## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-7043MCGEEP-CVE-2017-8890-MSF
## Модуль: Phoenix Talon CVE 2017-8890
Это может решить проблему #8571, в которой запрашиваются модули Phoenix Talon.
## Обзор 2017-8890
Это CVE:
* является самым серьезным представителем класса уязвимостей ядра Linux Phoenix Talon. Ни одного PoC для этого CVE не существует в Exploit DB. Но другие публичные PoC доступны.
* не очень хорошо документирована. Но вот краткое объяснение, чтобы дать общее понимание уязвимости.
* существует во всех версиях ядра до 4.10.15, хотя некоторые источники утверждают, что она существует до 4.11. Посмотрите коммит исправления здесь.
* является результатом ошибки в стеке IPv4 ядра (в частности, multicast).
На целевой машине двойное освобождение (double-free) срабатывает из-за того, что ядро сохраняет дополнительную копию `mc_list` в момент `accept()`.
#### Псевдокод с пояснениями:
Машина, работающая на ядре 4.10.15 и ниже, находится под угрозой, если она выполняет следующую процедуру: