CVE-2017-1000253
Vulnérabilité de corruption de tampon de pile PIE du noyau Linux
- Publié
- 4 oct. 2017
- Mise à jour
- 21 oct. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 26 sept. 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 95,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Les distributions Linux qui n'ont pas corrigé leurs noyaux à long terme avec https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (validé le 14 avril 2015). Cette vulnérabilité du noyau a été corrigée en avril 2015 par le commit a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (rétroporté vers Linux 3.10.77 en mai 2015), mais elle n'a pas été reconnue comme une menace pour la sécurité. Avec CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE activé et une stratégie normale d'allocation d'adresses de haut en bas, load_elf_binary() tentera de mapper un binaire PIE dans une plage d'adresses immédiatement en dessous de mm->mmap_base. Malheureusement, load_elf_ binary() ne tient pas compte de la nécessité d'allouer suffisamment d'espace pour l'ensemble du binaire, ce qui signifie que, alors que le premier segment PT_LOAD est mappé en dessous de mm->mmap_base, le(s) segment(s) PT_LOAD suivant(s) finissent par être mappés au-dessus de mm->mmap_base dans la zone censée constituer le « "gap" » entre la pile et le binaire.
Sources
3Démonstration de CVE-2017-1000253 dans un conteneur
- CVE-2017-1000253Exploit
Noyau Linux 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID Exécutable indépendant de la position 'PIE' Escalade de privilèges locale
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.