Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-02229

Опубликовано: 13 дек. 2009
Источник: fstec
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость реализации ядра EXT4_IOC_MOVE_EXT ioctl файловой системы ext4 операционной системы Linux связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему локально, перезаписать произвольные файлы с помощью специально созданного запроса, связанного с недостаточной проверкой прав доступа

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

до 2.6.32 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://www.kernel.org/pub/linux/kernel/v2.6/snapshots/patch-2.6.32-git6.log

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 26%
0.00089
Низкий

7.2 High

CVSS2

Связанные уязвимости

ubuntu
около 16 лет назад

The EXT4_IOC_MOVE_EXT (aka move extents) ioctl implementation in the ext4 filesystem in the Linux kernel before 2.6.32-git6 allows local users to overwrite arbitrary files via a crafted request, related to insufficient checks for file permissions.

redhat
около 16 лет назад

The EXT4_IOC_MOVE_EXT (aka move extents) ioctl implementation in the ext4 filesystem in the Linux kernel before 2.6.32-git6 allows local users to overwrite arbitrary files via a crafted request, related to insufficient checks for file permissions.

nvd
около 16 лет назад

The EXT4_IOC_MOVE_EXT (aka move extents) ioctl implementation in the ext4 filesystem in the Linux kernel before 2.6.32-git6 allows local users to overwrite arbitrary files via a crafted request, related to insufficient checks for file permissions.

debian
около 16 лет назад

The EXT4_IOC_MOVE_EXT (aka move extents) ioctl implementation in the e ...

github
больше 3 лет назад

The EXT4_IOC_MOVE_EXT (aka move extents) ioctl implementation in the ext4 filesystem in the Linux kernel before 2.6.32-git6 allows local users to overwrite arbitrary files via a crafted request, related to insufficient checks for file permissions.

EPSS

Процентиль: 26%
0.00089
Низкий

7.2 High

CVSS2