CVE-2017-1000370
تصحيح offset2lib المستخدم في نواة لينكس يحتوي على ثغرة تسمح بتنفيذ ثنائي PIE عبر استدعاء execve() مع 1 جيجابايت من الوسائط أو سلاسل متغيرات البيئة، ثم يحتل...
- تم النشر
- 19/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/06/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تصحيح offset2lib المستخدم في نواة لينكس يحتوي على ثغرة تسمح بتنفيذ ثنائي PIE عبر استدعاء execve() مع 1 جيجابايت من الوسائط أو سلاسل متغيرات البيئة، ثم يحتل المكدس العنوان 0x80000000 ويتم تعيين الثنائي PIE فوق 0x40000000 مما يُبطل حماية تصحيح offset2lib. يؤثر هذا على إصدار نواة لينكس 4.11.5 والإصدارات الأقدم. هذه مشكلة مختلفة عن CVE-2017-1000371. يبدو أن هذه المشكلة تقتصر على الأنظمة المبنية على i386.
المصادر
2Qualys Corporation · linux_x86 · 28/06/2017
Qualys Corporation · linux_x86 · 28/06/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.