CVE-2017-1000253
Уязвимость повреждения буфера стека PIE в ядре Linux
- Опубликовано
- 4 окт. 2017 г.
- Обновлено
- 21 окт. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 26 сент. 2017 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HСредний · следующие 30 дней
- Процентиль
- 95,7 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Дистрибутивы Linux, которые не пропатчили свои ядра с долгосрочной поддержкой коммитом https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (внесённым 14 апреля 2015 года). Эта уязвимость ядра была исправлена в апреле 2015 года коммитом a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (бэкпортирована в Linux 3.10.77 в мае 2015 года), но не была признана угрозой безопасности. При включённом CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE и обычной стратегии выделения адресов сверху вниз load_elf_binary() пытается отобразить PIE-бинарный файл в диапазон адресов, расположенный непосредственно ниже mm->mmap_base. К сожалению, load_elf_ binary() не учитывает необходимость выделения достаточного пространства для всего бинарного файла, а это означает, что, хотя первый сегмент PT_LOAD отображается ниже mm->mmap_base, последующие сегменты PT_LOAD в итоге оказываются отображёнными выше mm->mmap_base — в область, которая должна быть «зазором» между стеком и бинарным файлом.
Источники
3- PIE-Stack-Clash-CVE-2017-1000253Эксплойт
Демонстрация CVE-2017-1000253 в контейнере
- CVE-2017-1000253Эксплойт
Linux Kernel 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID Position Independent Executable 'PIE' Локальное повышение привилегий
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.