CVE-2017-1000371
تحتوي رقعة offset2lib كما تُستخدم في نواة لينكس على ثغرة أمنية: إذا تم ضبط RLIMIT_STACK على RLIM_INFINITY وتخصيص غيغابايت واحد من الذاكرة (الحد الأقصى ضمن...
- تم النشر
- 19/06/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/06/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي رقعة offset2lib كما تُستخدم في نواة لينكس على ثغرة أمنية: إذا تم ضبط RLIMIT_STACK على RLIM_INFINITY وتخصيص غيغابايت واحد من الذاكرة (الحد الأقصى ضمن قيد 1/4)، فسيتم تمديد المكدس نزولاً حتى 0x80000000، وبما أن ملف PIE الثنائي مُعيّن في الذاكرة فوق 0x80000000، تصبح المسافة الدنيا بين نهاية مقطع القراءة-الكتابة لملف PIE الثنائي وبداية المكدس صغيرة بما يكفي ليتمكن مهاجم من القفز فوق صفحة حراسة المكدس. يؤثر هذا على نواة لينكس الإصدار 4.11.5. وهذه مسألة مختلفة عن CVE-2017-1000370 وCVE-2017-1000365. ويبدو أن هذه المسألة مقتصرة على الأنظمة القائمة على i386.
المصادر
3شجرة مصدر نواة Linux 4.1.15 مع تعديلات متعلقة بـ CVE-2017-1000371، وهي ثغرة تصعيد امتيازات محلية. توفر أساسًا لتحليل وفهم الخلل.
Qualys Corporation · linux_x86 · 28/06/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.