Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PAX Linux (CVE-2017-1000377)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
19/06/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema en el tamaño de la página de stack guard por defecto en PAX Linux (originariamente, de GRSecurity, pero distribuido por otros fabricantes de Linux); específicamente, la página stack guard por defecto no es lo suficientemente grande y puede "saltarse" (se omite la página de stack guard). Esto afecta al kernel de PAX Linux en versiones hasta el 19 de junio de 2017 (ahora mismo no hay información disponible sobre las versiones en concreto).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*