CVE-2017-1000371
Linux 内核所使用的 offset2lib 补丁存在一个漏洞:如果 RLIMIT_STACK 被设置为 RLIM_INFINITY,并且分配了 1 GB 内存(在 1/4 限制下的最大值),那么栈将向下增长到 0x80000000,并且由于 PIE 二进制文件映射在 0x80000000 之上,PIE...
- 已发布
- 2017年6月19日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2017年6月28日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 84.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Linux 内核所使用的 offset2lib 补丁存在一个漏洞:如果 RLIMIT_STACK 被设置为 RLIM_INFINITY,并且分配了 1 GB 内存(在 1/4 限制下的最大值),那么栈将向下增长到 0x80000000,并且由于 PIE 二进制文件映射在 0x80000000 之上,PIE 二进制文件的读写段末尾与栈起始之间的最小距离会变得足够小,以至于攻击者可以跳过栈保护页(stack guard page)。这影响 Linux 内核版本 4.11.5。此问题与 CVE-2017-1000370 和 CVE-2017-1000365 不同。此问题似乎仅限于基于 i386 的系统。
来源
3Linux内核4.1.15源代码树,包含与CVE-2017-1000371相关的修改,这是一个本地权限提升漏洞。为分析和理解该缺陷提供了基础。
Qualys Corporation · linux_x86 · 2017年6月28日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。