CVE-2017-1000253
Linux 커널 PIE 스택 버퍼 손상 취약점
- 게시됨
- 2017. 10. 4.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2017. 9. 26.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H보통 · 다음 30일
- 백분위수
- 95.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (2015년 4월 14일에 커밋됨)로 장기 커널에 패치를 적용하지 않은 Linux 배포판. 이 커널 취약점은 2015년 4월 커밋 a87938b2e246b81b4fb713edb371a9fa3c5c3c86으로 수정되었지만(2015년 5월 Linux 3.10.77에 백포트됨), 보안 위협으로 인식되지는 않았습니다. CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE가 활성화되고 일반적인 top-down 주소 할당 전략을 사용할 때, load_elf_binary()는 PIE 바이너리를 mm->mmap_base 바로 아래의 주소 범위에 매핑하려고 시도합니다. 불행히도 load_elf_ binary()는 전체 바이너리를 위한 충분한 공간을 할당해야 할 필요성을 고려하지 않으므로, 첫 번째 PT_LOAD 세그먼트는 mm->mmap_base 아래에 매핑되지만, 이후의 PT_LOAD 세그먼트는 스택과 바이너리 사이의 "갭(gap)"으로 예정된 영역인 mm->mmap_base 위에 매핑됩니다.
소스
3컨테이너에서 CVE-2017-1000253 데모
- CVE-2017-1000253익스플로잇
리눅스 커널 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID 위치 독립 실행 파일 'PIE' 로컬 권한 상승
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.