CVE-2017-1000253
Linux-Kernel-PIE-Stack-Puffer-Korruptions-Schwachstelle
- Veröffentlicht
- 04.10.2017
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 26.09.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 95,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Linux-Distributionen, die ihre Langzeit-Kernel nicht mit https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 gepatcht haben (committet am 14. April 2015). Diese Kernel-Sicherheitslücke wurde im April 2015 durch den Commit a87938b2e246b81b4fb713edb371a9fa3c5c3c86 behoben (im Mai 2015 auf Linux 3.10.77 zurückportiert), wurde jedoch nicht als Sicherheitsbedrohung erkannt. Bei aktiviertem CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE und einer normalen Top-Down-Adresszuweisungsstrategie versucht load_elf_binary(), ein PIE-Binary in einen Adressbereich unmittelbar unterhalb von mm->mmap_base abzubilden. Leider berücksichtigt load_elf_binary() nicht die Notwendigkeit, ausreichend Platz für das gesamte Binary zu reservieren, was bedeutet, dass, während das erste PT_LOAD-Segment unterhalb von mm->mmap_base abgebildet wird, die nachfolgenden PT_LOAD-Segmente oberhalb von mm->mmap_base in den Bereich abgebildet werden, der als die „Lücke" zwischen dem Stack und dem Binary vorgesehen ist.
Quellen
3Vorführung von CVE-2017-1000253 in einem Container
- CVE-2017-1000253Exploit
Linux Kernel 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID Position Independent Executable 'PIE' Lokale Privilegienausweitung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.