CVE-2017-1000253
Linux Kernel PIEスタックバッファ破損の脆弱性
- 公開済み
- 2017/10/04
- 更新済み
- 2025/10/21
- CNA の割り当て
- mitre
- 観察された証拠
- 2017/09/26
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 今後 30 日間
- パーセンタイル
- 95.7%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
CISA が悪用されたことが判明
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
概要
https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86(2015年4月14日にコミット)を長期カーネルに適用していないLinuxディストリビューション。このカーネル脆弱性は2015年4月にコミットa87938b2e246b81b4fb713edb371a9fa3c5c3c86によって修正されましたが(2015年5月にLinux 3.10.77へバックポート)、セキュリティ上の脅威として認識されていませんでした。CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIEが有効で、通常のトップダウンアドレス割り当て戦略の場合、load_elf_binary()はPIEバイナリをmm->mmap_baseの直下のアドレス範囲にマッピングしようとします。残念ながら、load_elf_binary()はバイナリ全体に十分な領域を割り当てる必要があることを考慮していないため、最初のPT_LOADセグメントはmm->mmap_baseの下にマッピングされますが、後続のPT_LOADセグメントはmm->mmap_baseの上、つまりスタックとバイナリの間の「ギャップ」となるはずの領域にマッピングされてしまいます。
ソース
3コンテナ内でCVE-2017-1000253をデモする
- CVE-2017-1000253エクスプロイト
Linux カーネル 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID 位置独立実行可能ファイル 'PIE' ローカル権限昇格
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。