Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-02093

Опубликовано: 01 янв. 2015
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Множественные уязвимости пакета kernel-headers-2.4.18 операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена локальным злоумышленником

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Debian GNU/Linux

Версия ПО

до 3.0 (Debian GNU/Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
kernel-headers-2.4.18 - 2.4.18-1woody5
kernel-image-2.4.18-newpmac - 2.4.18-1woody5
kernel-image-2.4.18-powerpc - 2.4.18-1woody5
kernel-image-2.4.18-powerpc-smp - 2.4.18-1woody5
alpha:
kernel-headers-2.4.18-1 - 2.4.18-15
kernel-headers-2.4.18-1-generic - 2.4.18-15
kernel-headers-2.4.18-1-smp - 2.4.18-15
kernel-image-2.4.18-1-generic - 2.4.18-15
kernel-image-2.4.18-1-smp - 2.4.18-15
noarch:
kernel-doc-2.4.18 - 2.4.18-14.3
kernel-source-2.4.18 - 2.4.18-14.3
kernel-patch-2.4.18-powerpc - 2.4.18-1woody5
i686:
kernel-headers-2.4.18-1 - 2.4.18-13
kernel-headers-2.4.18-1-386 - 2.4.18-13
kernel-headers-2.4.18-1-586tsc - 2.4.18-13
kernel-headers-2.4.18-1-686 - 2.4.18-13
kernel-headers-2.4.18-1-686-smp - 2.4.18-13
kernel-headers-2.4.18-1-k6 - 2.4.18-13
kernel-headers-2.4.18-1-k7 - 2.4.18-13
kernel-image-2.4.18-1-386 - 2.4.18-13
kernel-image-2.4.18-1-586tsc - 2.4.18-13
kernel-image-2.4.18-1-686 - 2.4.18-13
kernel-image-2.4.18-1-686-smp - 2.4.18-13
kernel-image-2.4.18-1-k6 - 2.4.18-13
kernel-image-2.4.18-1-k7 - 2.4.18-13
kernel-pcmcia-modules-2.4.18-1-386 - 2.4.18-13
kernel-pcmcia-modules-2.4.18-1-586tsc - 2.4.18-13
kernel-pcmcia-modules-2.4.18-1-686 - 2.4.18-13
kernel-pcmcia-modules-2.4.18-1-686-smp - 2.4.18-13
kernel-pcmcia-modules-2.4.18-1-k6 - 2.4.18-13
kernel-pcmcia-modules-2.4.18-1-k7 - 2.4.18-13
kernel-headers-2.4.18-bf2.4 - 2.4.18-5woody8
kernel-image-2.4.18-bf2.4 - 2.4.18-5woody8

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 25%
0.0008
Низкий

7.2 High

CVSS2

Связанные уязвимости

ubuntu
больше 21 года назад

Stack-based buffer overflow in the ncp_lookup function for ncpfs in Linux kernel 2.4.x allows local users to gain privileges.

redhat
больше 21 года назад

Stack-based buffer overflow in the ncp_lookup function for ncpfs in Linux kernel 2.4.x allows local users to gain privileges.

nvd
больше 21 года назад

Stack-based buffer overflow in the ncp_lookup function for ncpfs in Linux kernel 2.4.x allows local users to gain privileges.

debian
больше 21 года назад

Stack-based buffer overflow in the ncp_lookup function for ncpfs in Li ...

github
около 3 лет назад

Stack-based buffer overflow in the ncp_lookup function for ncpfs in Linux kernel 2.4.x allows local users to gain privileges.

EPSS

Процентиль: 25%
0.0008
Низкий

7.2 High

CVSS2