## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LEONARDO1101-CVE-2017-11176
# cve-2017-11176
### معلومات عامة
دالة mq_notify في نواة لينكس حتى الإصدار 4.11.9 لا تضبط مؤشر sock على NULL عند الدخول إلى منطق إعادة المحاولة. أثناء إغلاق مقبس Netlink في مساحة المستخدم، تسمح للمهاجمين بالتسبب في رفض الخدمة (use-after-free) أو ربما تأثير آخر غير محدد.
**الحالة:**
* إجبار netlink_attachskb() على إرجاع 1
* إلغاء حظر خيط الاستغلال
* إجبار استدعاء fget() الثاني على إرجاع NULL
* إنشاء الاستغلال
**المرجع:** استغلال نواة لينكس خطوة بخطوة