CVE-2017-1000253
लिनक्स कर्नेल PIE स्टैक बफर भ्रष्टाचार भेद्यता
- प्रकाशित
- 4 अक्टू॰ 2017
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
लिनक्स वितरण जिन्होंने अपने दीर्घकालिक कर्नेल को https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 के साथ पैच नहीं किया है (14 अप्रैल, 2015 को कमिट किया गया)। यह कर्नेल भेद्यता अप्रैल 2015 में कमिट a87938b2e246b81b4fb713edb371a9fa3c5c3c86 द्वारा ठीक की गई थी (मई 2015 में Linux 3.10.77 में बैकपोर्ट की गई), लेकिन इसे सुरक्षा खतरे के रूप में मान्यता नहीं दी गई थी। CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE सक्षम होने पर, और सामान्य टॉप-डाउन पता आवंटन रणनीति के साथ, load_elf_binary() एक PIE बाइनरी को mm->mmap_base के ठीक नीचे किसी पता श्रेणी में मैप करने का प्रयास करेगा। दुर्भाग्य से, load_elf_ binary() पूरे बाइनरी के लिए पर्याप्त स्थान आवंटित करने की आवश्यकता को ध्यान में नहीं रखता है, जिसका अर्थ है कि जबकि पहला PT_LOAD सेगमेंट mm->mmap_base के नीचे मैप किया गया है, बाद वाले PT_LOAD सेगमेंट mm->mmap_base के ऊपर उस क्षेत्र में मैप हो जाते हैं जो स्टैक और बाइनरी के बीच "गैप" होना चाहिए।
स्रोत
3- PIE-Stack-Clash-CVE-2017-1000253एक्सप्लॉइट
कंटेनर में CVE-2017-1000253 का प्रदर्शन
- CVE-2017-1000253एक्सप्लॉइट
लिनक्स कर्नेल 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID पोजीशन इंडिपेंडेंट एक्जीक्यूटेबल 'PIE' स्थानीय विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।