CVE-2017-1000253
Vulnerabilità di corruzione del buffer di stack PIE nel kernel Linux
- Pubblicato
- 4 ott 2017
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 set 2017
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 95,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Distribuzioni Linux che non hanno applicato patch ai propri kernel a lungo termine con https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (commit del 14 aprile 2015). Questa vulnerabilità del kernel è stata corretta nell'aprile 2015 dal commit a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (backportato a Linux 3.10.77 nel maggio 2015), ma non è stata riconosciuta come minaccia alla sicurezza. Con CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE abilitata e una normale strategia di allocazione degli indirizzi dall'alto verso il basso, load_elf_binary() tenterà di mappare un binario PIE in un intervallo di indirizzi immediatamente al di sotto di mm->mmap_base. Purtroppo, load_elf_binary() non tiene conto della necessità di allocare spazio sufficiente per l'intero binario, il che significa che, mentre il primo segmento PT_LOAD viene mappato al di sotto di mm->mmap_base, i segmenti PT_LOAD successivi finiscono per essere mappati al di sopra di mm->mmap_base, nell'area che dovrebbe essere il "gap" tra lo stack e il binario.
Fonti
3Demo di CVE-2017-1000253 in un container
- CVE-2017-1000253Exploit
Linux Kernel 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID Eseguibile Indipendente dalla Posizione 'PIE' Escalation locale dei privilegi
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.