Linux Kernel PIE Stack Buffer Corruption Vulnerability
Cosa significa
CISA Known Exploited Vulnerabilities ha pubblicato CVE-2017-1000253 relativa a Linux Kernel. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.
Perché conta
La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.
Azioni consigliate
- Verificare immediatamente esposizione, versioni e indicatori di compromissione.
- Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Benefici operativi potenziali
- Riduce l'esposizione a vulnerabilità sfruttate da attacchi locali.
- Aumenta la capacità di rilevamento di comportamenti anomali associati a attacchi di elevazione dei privilegi.
- Minimizza l'impatto operativo riducendo la probabilità di compromissione del sistema.
Versione italiana
Vulnerabilità Linux Kernel PIE Stack Buffer Corruption
Il kernel Linux contiene una vulnerabilità di corruzione del buffer della stack in modalità PIE (Position-Independent Executable) nella funzione load_elf_binary(), che permette a un attaccante locale di elevare i privilegi. Riferimenti tecnici indicati dalla fonte: CVE-2017-1000253.
Testo acquisito dalla fonte
Linux kernel contains a position-independent executable (PIE) stack buffer corruption vulnerability in load_elf_ binary() that allows a local attacker to escalate privileges.
- Fonte
- CISA Known Exploited Vulnerabilities
- Entità pubblicatrice
- CISA
- Tipo entità
- Autorità nazionale
- Area
- North America · US
- Lingua originale
- en · traduzione completed
- Pubblicazione
- 09/09/2024 02:00
- CVE
- CVE-2017-1000253
- Classificazione
- exploited
- Vendor
- Linux
- Prodotto
- Kernel
- Paese indicato
- US
Prodotti e versioni interessati
| Prodotto | Release o range interessato | Correzione o verifica richiesta | Fonte |
|---|---|---|---|
| centoscentos | Versione 6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.4 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 6.9 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 7.1406 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 7.1503 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 7.1511 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| centoscentos | Versione 7.1611 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.4 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 6.9 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 7.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 7.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| redhatenterprise linux | Versione 7.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 2.6.25, inclusa; prima di 3.2.70, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 3.3, inclusa; prima di 3.4.109, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 3.5, inclusa; prima di 3.10.77, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 3.11, inclusa; prima di 3.12.43, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 3.13, inclusa; prima di 3.14.41, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 3.15, inclusa; prima di 3.16.35, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 3.17, inclusa; prima di 3.18.14, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 3.19, inclusa; prima di 3.19.7, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 4.0, inclusa; prima di 4.0.2, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| n/an/a | Versione n/a | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - mitre |
| centoscentos | Versione 6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.4 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 6.9 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 7.1406 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 7.1503 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 7.1511 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| centoscentos | Versione 7.1611 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.4 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 6.9 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 7.0 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 7.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| redhatenterprise linux | Versione 7.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 2.6.25, inclusa; prima di 3.2.70, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 3.3, inclusa; prima di 3.4.109, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 3.5, inclusa; prima di 3.10.77, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 3.11, inclusa; prima di 3.12.43, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 3.13, inclusa; prima di 3.14.41, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 3.15, inclusa; prima di 3.16.35, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 3.17, inclusa; prima di 3.18.14, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 3.19, inclusa; prima di 3.19.7, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
| linuxlinux kernel | da 1.0, inclusa; prima di 4.0.2, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - CISA-ADP |
Azione indicata dalla fonte
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.