Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00771

Опубликовано: 16 мар. 2017
Источник: fstec
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость функции keyring_search_aux в security/keys/keyring.c операционной системы Linux связана с ошибками разыменования указателей. Эксплуатация уязвимости может позволить нарушителю, действующему локально, вызвать отказ в обслуживании (разыменование нулевого указателя) при помощи системного вызова request_key типа «dead»

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

Linux

Версия ПО

до 3.14.79 (Linux)
до 3.14.79 (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)

Возможные меры по устранению уязвимости

Использование рекомендаций: http://www.spinics.net/lists/keyrings/msg01845.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00092
Низкий

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 8 лет назад

The keyring_search_aux function in security/keys/keyring.c in the Linux kernel through 3.14.79 allows local users to cause a denial of service (NULL pointer dereference and OOPS) via a request_key system call for the "dead" type.

CVSS3: 5.5
redhat
больше 8 лет назад

The keyring_search_aux function in security/keys/keyring.c in the Linux kernel through 3.14.79 allows local users to cause a denial of service (NULL pointer dereference and OOPS) via a request_key system call for the "dead" type.

CVSS3: 5.5
nvd
больше 8 лет назад

The keyring_search_aux function in security/keys/keyring.c in the Linux kernel through 3.14.79 allows local users to cause a denial of service (NULL pointer dereference and OOPS) via a request_key system call for the "dead" type.

CVSS3: 5.5
debian
больше 8 лет назад

The keyring_search_aux function in security/keys/keyring.c in the Linu ...

CVSS3: 5.5
github
около 3 лет назад

The keyring_search_aux function in security/keys/keyring.c in the Linux kernel through 3.14.79 allows local users to cause a denial of service (NULL pointer dereference and OOPS) via a request_key system call for the "dead" type.

EPSS

Процентиль: 27%
0.00092
Низкий

4.9 Medium

CVSS2