Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el kernel de Linux (CVE-2017-1000253)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad en las distribuciones de Linux que no han parcheado sus kernels de largo mantenimiento con https://git.kernel.org/linus/a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (confirmada el 14 de abril de 2015). Esta vulnerabilidad en los kernels se parcheó en abril de 2015 por el commit a87938b2e246b81b4fb713edb371a9fa3c5c3c86 (aplicado a Linux 3.10.77 en mayo de 2015), pero no se reconoció como amenaza de seguridad. Con CONFIG_ARCH_BINFMT_ELF_RANDOMIZE_PIE habilitado y una estrategia vertical normal de asignación de direcciones, load_elf_binary() intentará mapear un binario PIE en un rango de direcciones inmediatamente inferior a mm->mmap_base. Por desgracia, load_elf_ binary() no tiene en cuenta la necesidad de asignar el suficiente espacio para todo el binario, lo que significa que, estando el primer segmento PT_LOAD está mapeado bajo mm->mmap_base, los siguientes segmentos PT_LOAD acaban mapeados sobre mm->mmap_base en el área que debería ser el "hueco" entre la pila y el binario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:centos:centos:6.0:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.1:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.2:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.3:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.4:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.5:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.6:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.7:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.8:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:6.9:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:7.1406:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:7.1503:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:7.1511:*:*:*:*:*:*:*
cpe:2.3:o:centos:centos:7.1611:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*