Vulnerabilidad en PAX Linux (CVE-2017-1000377)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/06/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema en el tamaño de la página de stack guard por defecto en PAX Linux (originariamente, de GRSecurity, pero distribuido por otros fabricantes de Linux); específicamente, la página stack guard por defecto no es lo suficientemente grande y puede "saltarse" (se omite la página de stack guard). Esto afecta al kernel de PAX Linux en versiones hasta el 19 de junio de 2017 (ahora mismo no hay información disponible sobre las versiones en concreto).
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/99129
- https://access.redhat.com/security/cve/CVE-2017-1000377
- https://www.qualys.com/2017/06/19/stack-clash/stack-clash.txt
- http://www.securityfocus.com/bid/99129
- https://access.redhat.com/security/cve/CVE-2017-1000377
- https://www.qualys.com/2017/06/19/stack-clash/stack-clash.txt



