CVE-2017-1000371
Le patch offset2lib tel qu'utilisé par le noyau Linux contient une vulnérabilité : si RLIMIT_STACK est défini sur RLIM_INFINITY et qu'1 gigaoctet de mémoire...
- Publié
- 19 juin 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 28 juin 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 84,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le patch offset2lib tel qu'utilisé par le noyau Linux contient une vulnérabilité : si RLIMIT_STACK est défini sur RLIM_INFINITY et qu'1 gigaoctet de mémoire est alloué (le maximum sous la restriction 1/4), alors la pile sera agrandie vers le bas jusqu'à 0x80000000, et comme le binaire PIE est mappé au-dessus de 0x80000000, la distance minimale entre la fin du segment lecture-écriture du binaire PIE et le début de la pile devient suffisamment petite pour que la page de garde de la pile puisse être franchie par un attaquant. Cela affecte la version 4.11.5 du noyau Linux. Il s'agit d'un problème différent de CVE-2017-1000370 et CVE-2017-1000365. Ce problème semble être limité aux systèmes basés sur i386.
Sources
3- linux-4.1.15_CVE-2017-1000371Recherche
Arbre source du noyau Linux 4.1.15 avec des modifications liées à CVE-2017-1000371, une vulnérabilité locale d'élévation de privilèges. Fournit une base pour analyser et comprendre la faille.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.