CVE-2017-1000371
Linux Kernel में प्रयुक्त offset2lib पैच में एक भेद्यता मौजूद है, यदि RLIMIT_STACK को RLIM_INFINITY पर सेट किया जाता है और 1 गीगाबाइट मेमोरी आवंटित की जाती है (1/4 प्रतिबंध के तहत अधिकतम), तो स्टैक नीचे की...
- प्रकाशित
- 19 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 84.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux Kernel में प्रयुक्त offset2lib पैच में एक भेद्यता मौजूद है, यदि RLIMIT_STACK को RLIM_INFINITY पर सेट किया जाता है और 1 गीगाबाइट मेमोरी आवंटित की जाती है (1/4 प्रतिबंध के तहत अधिकतम), तो स्टैक नीचे की ओर 0x80000000 तक बढ़ जाएगा, और चूँकि PIE बाइनरी 0x80000000 के ऊपर मैप की गई है, PIE बाइनरी के read-write सेगमेंट के अंत और स्टैक की शुरुआत के बीच की न्यूनतम दूरी इतनी छोटी हो जाती है कि एक हमलावर स्टैक गार्ड पेज को पार कर सकता है। यह Linux Kernel संस्करण 4.11.5 को प्रभावित करता है। यह CVE-2017-1000370 और CVE-2017-1000365 से भिन्न मुद्दा है। यह मुद्दा केवल i386-आधारित प्रणालियों तक सीमित प्रतीत होता है।
स्रोत
3- linux-4.1.15_CVE-2017-1000371अनुसंधान
लिनक्स कर्नेल 4.1.15 स्रोत ट्री जिसमें CVE-2017-1000371 से संबंधित संशोधन शामिल हैं, जो एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है। दोष का विश्लेषण और समझने के लिए एक आधार प्रदान करता है।
- Linux Kernel - 'offset2lib' Stack Clashएक्सप्लॉइट
Qualys Corporation · linux_x86 · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।