Каталог

Сортировать по

Фильтры по оценкам

Range: 0.0 - 10.0

Range: 0.000 - 1.000

Sources

Очистить фильтры

CVE-2017-1000253

CVSS ВысокийEPSS Средний

Оценка EPSS

Оценка: 0.5419

CVSS 3.x

Оценка: 7.8

Источники
debiannvdredhatubuntu

Дистрибутивы Linux, которые не исправили свои долгосрочные ядра с помощью https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (зафиксировано 14 апреля 2015 г.). Эта уязвимость ядра была исправлена в апреле 2015 г. коммитом a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (портирован в Linux 3.10.77 в мае 2015 г.), но не была признана угрозой безопасности. Если CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE включен и используется обычная стратегия распределения адресов сверху вниз, load_elf_binary() попытается сопоставить двоичный файл PIE с диапазоном адресов непосредственно под mm->mmap_base. К сожалению, load_elf_binary() не учитывает необходимость выделения достаточного места для всего двоичного файла, что означает, что, хотя первый сегмент PT_LOAD сопоставляется ниже mm->mmap_base, последующие сегменты PT_LOAD заканчивают сопоставляться выше mm->mmap_base в области, которая должна быть «разрывом» между стеком и двоичным файлом.

Нажмите для просмотра деталей
Предыдущая
Страница 308 из 22836
479541 всего уязвимостей
Следующая