Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2014-00054

Опубликовано: 28 фев. 2014
Источник: fstec
CVSS2: 6.2
EPSS Низкий

Описание

Функция cifs_iovec_write в файле fs/cifs/file.c неправильно обрабатывает некэшированные операции записи на носитель информации, что позволяет злоумышленнику получить доступ к данным или вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

от 3.0.0 до 3.13.2 включительно (Linux)
от 3.0.0 до 3.13.2 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)

Возможные меры по устранению уязвимости

Обновление ядра операционной системы до версии 3.13.3

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00091
Низкий

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The cifs_iovec_write function in fs/cifs/file.c in the Linux kernel through 3.13.5 does not properly handle uncached write operations that copy fewer than the requested number of bytes, which allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory corruption and system crash), or possibly gain privileges via a writev system call with a crafted pointer.

redhat
больше 11 лет назад

The cifs_iovec_write function in fs/cifs/file.c in the Linux kernel through 3.13.5 does not properly handle uncached write operations that copy fewer than the requested number of bytes, which allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory corruption and system crash), or possibly gain privileges via a writev system call with a crafted pointer.

nvd
больше 11 лет назад

The cifs_iovec_write function in fs/cifs/file.c in the Linux kernel through 3.13.5 does not properly handle uncached write operations that copy fewer than the requested number of bytes, which allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory corruption and system crash), or possibly gain privileges via a writev system call with a crafted pointer.

msrc
больше 1 года назад

Описание отсутствует

debian
больше 11 лет назад

The cifs_iovec_write function in fs/cifs/file.c in the Linux kernel th ...

EPSS

Процентиль: 27%
0.00091
Низкий

6.2 Medium

CVSS2