CVE-2017-1000371
O patch offset2lib usado pelo Linux Kernel contém uma vulnerabilidade: se RLIMIT_STACK estiver definido como RLIM_INFINITY e 1 Gigabyte de memória for...
- Publicado
- 19 de jun. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de jun. de 2017
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 84,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O patch offset2lib usado pelo Linux Kernel contém uma vulnerabilidade: se RLIMIT_STACK estiver definido como RLIM_INFINITY e 1 Gigabyte de memória for alocado (o máximo sob a restrição de 1/4), então a pilha crescerá até 0x80000000 e, como o binário PIE é mapeado acima de 0x80000000, a distância mínima entre o final do segmento de leitura/escrita do binário PIE e o início da pilha torna-se pequena o suficiente para que a guard page da pilha possa ser pulada por um atacante. Isso afeta a versão 4.11.5 do Linux Kernel. Este é um problema diferente do CVE-2017-1000370 e CVE-2017-1000365. Este problema parece estar limitado a sistemas baseados em i386.
Fontes
3- linux-4.1.15_CVE-2017-1000371Pesquisa
Árvore de código-fonte do kernel Linux 4.1.15 com modificações relacionadas a CVE-2017-1000371, uma vulnerabilidade de escalonamento local de privilégios. Fornece uma base para analisar e entender a falha.
Qualys Corporation · linux_x86 · 28 de jun. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.