CVE-2017-1000253
Linux 内核 PIE 栈缓冲区损坏漏洞
- 已发布
- 2017年10月4日
- 已更新
- 2025年10月21日
- 分配 CNA
- mitre
- 观察到的证据
- 2017年9月26日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H中 · 未来 30 天
- 百分位
- 95.7%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
CISA 已知被利用
此 CVE 出现在 CISA 已知利用的漏洞目录中。
总结
未使用 https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86(于 2015 年 4 月 14 日提交)修补其长期内核的 Linux 发行版。该内核漏洞已于 2015 年 4 月通过提交 a87938b2e246b81b4fb713edb371a9fa3c5c3c86 修复(并于 2015 年 5 月反向移植到 Linux 3.10.77),但当时并未被认定为安全威胁。在启用 CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE 且采用正常自顶向下地址分配策略的情况下,load_elf_binary() 会尝试将 PIE 二进制文件映射到紧邻 mm->mmap_base 下方的地址范围内。遗憾的是,load_elf_ binary() 没有考虑到需要为整个二进制文件分配足够的空间,这意味着,虽然第一个 PT_LOAD 段被映射到 mm->mmap_base 下方,但后续的 PT_LOAD 段最终被映射到 mm->mmap_base 上方,进入了本应作为栈与二进制文件之间"间隙"的区域。
来源
3在容器中演示 CVE-2017-1000253
- CVE-2017-1000253漏洞利用
Linux 内核 3.10.0-514.21.2.el7.x86_64 / 3.10.0-514.26.1.el7.x86_64 (CentOS 7) - SUID 位置无关可执行文件 'PIE' 本地权限提升
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。