Memory corruption in Linux kernel - CVE-2017-1000253
Published: September 27, 2017 / Updated: September 9, 2024
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to an error when loading of Executable and Linkable Format (ELF) executables. A local user can create a specially crafted ELF binary, trigger memory corruption and execute arbitrary code on the vulnerable system with root privileges.
Affected software
SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME
SUSE Linux Enterprise Server 11
Red Hat Enterprise Linux Server - Extended Life Cycle Support (for IBM z Systems)
Red Hat Enterprise Linux Server - Extended Life Cycle Support
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux EUS Compute Node
Red Hat Enterprise Linux for Power, big endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux Server - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux Server - 4 Year Extended Update Support
Red Hat Enterprise Linux Server (for IBM Power LE) - 4 Year Extended Update Support
SUSE Linux
kernel (Red Hat package)
kernel-default-devel
kernel-xen-base
kernel-syms
kernel-source
kernel-trace-base
kernel-ec2-devel
kernel-xen-devel
kernel-ec2-base
kernel-default-base
kernel-trace-devel
kernel-xen
kernel-trace
kernel-default
kernel-ec2
How to mitigate CVE-2017-1000253
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a87938b2e246b81b4fb713e...
kernel-default-devel - update to 3.0.101-108.174.1
kernel-xen-base - update to 3.0.101-108.174.1
kernel-syms - update to 3.0.101-108.174.1
kernel-source - update to 3.0.101-108.174.1
kernel-trace-base - update to 3.0.101-108.174.1
kernel-ec2-devel - update to 3.0.101-108.174.1
kernel-xen-devel - update to 3.0.101-108.174.1
kernel-ec2-base - update to 3.0.101-108.174.1
kernel-default-base - update to 3.0.101-108.174.1
kernel-trace-devel - update to 3.0.101-108.174.1
kernel-xen - update to 3.0.101-108.174.1
kernel-trace - update to 3.0.101-108.174.1
kernel-default - update to 3.0.101-108.174.1
kernel-ec2 - update to 3.0.101-108.174.1
Links to Public Exploits and PoC-codes
External References
Related Security Bulletins
- Privilege escalation in Linux Kernel Loaded ELF Executables
- SUSE Linux update for the Linux Kernel
- SUSE Linux update for the Linux Kernel
- SUSE Linux update for the Linux Kernel
- Red Hat update for kernel
- Red Hat update for kernel
- Red Hat update for kernel
- SUSE update for the Linux Kernel
- Red Hat Enterprise Linux 5 update for kernel
- Red Hat Enterprise Linux 5 Extended Lifecycle Support update for kernel
- Red Hat Enterprise Linux 6 update for kernel
- Red Hat Enterprise Linux 6 update for kernel
- Red Hat Enterprise Linux 6 update for kernel
- Red Hat Enterprise Linux 6 update for kernel
- Red Hat Enterprise Linux 7 update for kernel