CVE-2017-1000253

Оценки

EPSS

0.542средний54.2%
0%20%40%60%80%100%

Процентиль: 54.2%

CVSS

7.8высокий3.x
0246810

Оценка CVSS: 7.8/10

Все оценки CVSS

CVSS 3.x
7.8

Вектор: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.2

Вектор: AV:L/AC:L/Au:N/C:C/I:C/A:C

Описание

Дистрибутивы Linux, которые не исправили свои долгосрочные ядра с помощью https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (зафиксировано 14 апреля 2015 г.). Эта уязвимость ядра была исправлена в апреле 2015 г. коммитом a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (портирован в Linux 3.10.77 в мае 2015 г.), но не была признана угрозой безопасности. Если CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE включен и используется обычная стратегия распределения адресов сверху вниз, load_elf_binary() попытается сопоставить двоичный файл PIE с диапазоном адресов непосредственно под mm->mmap_base. К сожалению, load_elf_binary() не учитывает необходимость выделения достаточного места для всего двоичного файла, что означает, что, хотя первый сегмент PT_LOAD сопоставляется ниже mm->mmap_base, последующие сегменты PT_LOAD заканчивают сопоставляться выше mm->mmap_base в области, которая должна быть «разрывом» между стеком и двоичным файлом.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-119

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2017-1000253

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 42887

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/42887

Рекомендации

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2802

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2801

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2800

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2799

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2798

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2797

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2796

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2795

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2794

Источник: nvd

For details on how to apply this update, which includes the changes described in this advisory, refer to:
https://access.redhat.com/articles/11258
The system must be rebooted for this update to take effect.

URL: https://access.redhat.com/errata/RHSA-2017:2793

Уязвимое ПО (76)

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 5.9

Характеристика:
{  "fixed": "2.6.18-348.34.2.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 5

Характеристика:
{  "fixed": "2.6.18-423.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6

Характеристика:
{  "fixed": "2.6.32-696.10.3.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.2

Характеристика:
{  "fixed": "2.6.32-220.76.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.4

Характеристика:
{  "fixed": "2.6.32-358.84.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.5

Характеристика:
{  "fixed": "2.6.32-431.85.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.5

Характеристика:
{  "fixed": "2.6.32-431.85.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.6

Характеристика:
{  "fixed": "2.6.32-504.63.3.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.6

Характеристика:
{  "fixed": "2.6.32-504.63.3.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 6.7

Характеристика:
{  "fixed": "2.6.32-573.48.1.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 7

Характеристика:
{  "fixed": "3.10.0-693.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 7.2

Характеристика:
{  "fixed": "3.10.0-327.59.3.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel

Операционная система: rhel 7.3

Характеристика:
{  "fixed": "3.10.0-514.32.3.el7"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-doc-un

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.19.7-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-modules-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.19.7-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-headers-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.19.7-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-domU-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.19.7-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-image-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.19.7-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-nouveau-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.19.7-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: kernel-modules-drm-radeon-un-def

Операционная система: altlinux

Характеристика:
{  "fixed": "1:3.19.7-alt1"}

Источник: redhat