CVE-2017-1000370
Linux Kernel में प्रयुक्त offset2lib पैच में एक भेद्यता मौजूद है जो किसी PIE बाइनरी को 1GB तर्कों या पर्यावरणीय स्ट्रिंग्स के साथ execve() किए जाने की अनुमति देती है, फिर स्टैक 0x80000000 पते पर कब्जा कर लेता है और PIE...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux Kernel में प्रयुक्त offset2lib पैच में एक भेद्यता मौजूद है जो किसी PIE बाइनरी को 1GB तर्कों या पर्यावरणीय स्ट्रिंग्स के साथ execve() किए जाने की अनुमति देती है, फिर स्टैक 0x80000000 पते पर कब्जा कर लेता है और PIE बाइनरी 0x40000000 के ऊपर मैप होती है, जिससे offset2lib पैच की सुरक्षा निष्प्रभावी हो जाती है। यह Linux Kernel संस्करण 4.11.5 और इससे पहले के संस्करणों को प्रभावित करता है। यह CVE-2017-1000371 से भिन्न समस्या है। यह समस्या केवल i386 आधारित सिस्टमों तक सीमित प्रतीत होती है।
स्रोत
2- Linux Kernel - 'offset2lib' Stack Clashएक्सप्लॉइट
Qualys Corporation · linux_x86 · 28 जून 2017
Qualys Corporation · linux_x86 · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।