Memory corruption in Linux kernel - CVE-2017-1000253

 

Memory corruption in Linux kernel - CVE-2017-1000253

Published: September 27, 2017 / Updated: September 9, 2024


Vulnerability identifier: #VU8638
CSH Severity: Low
CVSS v4: 8.5 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2017-1000253
CWE-ID: CWE-119
Exploitation vector: Local access
Exploit availability: The vulnerability is being exploited in the wild

Vulnerability details

The vulnerability allows a local user to escalate privileges on the system.

The vulnerability exists due to an error when loading of Executable and Linkable Format (ELF) executables. A local user can create a specially crafted ELF binary, trigger memory corruption and execute arbitrary code on the vulnerable system with root privileges.


Affected software

Linux kernel
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME
SUSE Linux Enterprise Server 11
Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems)
Red Hat Enterprise Linux Server - Extended Life Cycle Support
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux EUS Compute Node
Red Hat Enterprise Linux for Power, big endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux Server - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux Server - 4 Year Extended Update Support
Red Hat Enterprise Linux Server (for IBM Power LE) - 4 Year Extended Update Support
SUSE Linux

kernel (Red Hat package)
kernel-default-devel
kernel-xen-base
kernel-syms
kernel-source
kernel-trace-base
kernel-ec2-devel
kernel-xen-devel
kernel-ec2-base
kernel-default-base
kernel-trace-devel
kernel-xen
kernel-trace
kernel-default
kernel-ec2

How to mitigate CVE-2017-1000253


kernel (Red Hat package) - addressed in versions 2.6.18-348.34.2.el5, 2.6.18-423.el5, 2.6.32-220.76.1.el6, 2.6.32-358.84.1.el6, 2.6.32-431.85.1.el6, 2.6.32-504.63.3.el6, 2.6.32-573.48.1.el6, 2.6.32-696.10.3.el6, 3.10.0-327.59.3.el7, 3.10.0-514.32.3.el7
kernel-default-devel - update to 3.0.101-108.174.1
kernel-xen-base - update to 3.0.101-108.174.1
kernel-syms - update to 3.0.101-108.174.1
kernel-source - update to 3.0.101-108.174.1
kernel-trace-base - update to 3.0.101-108.174.1
kernel-ec2-devel - update to 3.0.101-108.174.1
kernel-xen-devel - update to 3.0.101-108.174.1
kernel-ec2-base - update to 3.0.101-108.174.1
kernel-default-base - update to 3.0.101-108.174.1
kernel-trace-devel - update to 3.0.101-108.174.1
kernel-xen - update to 3.0.101-108.174.1
kernel-trace - update to 3.0.101-108.174.1
kernel-default - update to 3.0.101-108.174.1
kernel-ec2 - update to 3.0.101-108.174.1

Links to Public Exploits and PoC-codes

External References

Related Security Bulletins