CVE-2017-1000371
Der vom Linux-Kernel verwendete offset2lib-Patch enthält eine Schwachstelle: Wenn RLIMIT_STACK auf RLIM_INFINITY gesetzt ist und 1 Gigabyte Speicher...
- Veröffentlicht
- 19.06.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.06.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 84,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der vom Linux-Kernel verwendete offset2lib-Patch enthält eine Schwachstelle: Wenn RLIMIT_STACK auf RLIM_INFINITY gesetzt ist und 1 Gigabyte Speicher allokiert wird (das Maximum unter der 1/4-Beschränkung), dann wird der Stack bis auf 0x80000000 nach unten erweitert. Da die PIE-Binärdatei oberhalb von 0x80000000 gemappt ist, wird der Mindestabstand zwischen dem Ende des Lese-/Schreib-Segments der PIE-Binärdatei und dem Beginn des Stacks so klein, dass die Stack-Guard-Seite von einem Angreifer übersprungen werden kann. Dies betrifft Linux-Kernel-Version 4.11.5. Dies ist ein anderes Problem als CVE-2017-1000370 und CVE-2017-1000365. Dieses Problem scheint auf i386-basierte Systeme beschränkt zu sein.
Quellen
3- linux-4.1.15_CVE-2017-1000371Forschung
Linux-Kernel-4.1.15-Quellbaum mit Änderungen im Zusammenhang mit CVE-2017-1000371, einer lokalen Privilegienausweitungsschwachstelle. Bietet eine Grundlage zur Analyse und zum Verständnis des Fehlers.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.