Уязвимость повышения привилегий в "utils/opcontrol" OProfile через использование метасимволов оболочки в аргументах
Описание
Обнаружена уязвимость в utils/opcontrol в OProfile, которая может позволить локальным пользователям повысить свои привилегии через использование метасимволов оболочки в аргументах: (1) --vmlinux, (2) --session-dir или (3) --xen. Проблема связана с файлом daemonrc и функциями do_save_setup и do_load_setup. Данная уязвимость отличается от CVE-2011-1760.
Заявление
Red Hat в настоящее время не планирует устранять эту проблему. Для получения дополнительной информации обратитесь к: https://bugzilla.redhat.com/show_bug.cgi?id=700883#c18
Затронутые версии ПО
- OProfile 0.9.6 и более ранние версии
Тип уязвимости
Повышение привилегий
Идентификаторы
- Связанная проблема: CVE-2011-1760 (отличная уязвимость)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | oprofile | Not affected | ||
| Red Hat Enterprise Linux 5 | oprofile | Affected | ||
| Red Hat Enterprise Linux 6 | oprofile | Affected |
Показывать по
Дополнительная информация
Статус:
EPSS
6.6 Medium
CVSS2
Связанные уязвимости
utils/opcontrol in OProfile 0.9.6 and earlier might allow local users to gain privileges via shell metacharacters in the (1) --vmlinux, (2) --session-dir, or (3) --xen argument, related to the daemonrc file and the do_save_setup and do_load_setup functions, a different vulnerability than CVE-2011-1760.
utils/opcontrol in OProfile 0.9.6 and earlier might allow local users to gain privileges via shell metacharacters in the (1) --vmlinux, (2) --session-dir, or (3) --xen argument, related to the daemonrc file and the do_save_setup and do_load_setup functions, a different vulnerability than CVE-2011-1760.
utils/opcontrol in OProfile 0.9.6 and earlier might allow local users ...
utils/opcontrol in OProfile 0.9.6 and earlier might allow local users to gain privileges via shell metacharacters in the (1) --vmlinux, (2) --session-dir, or (3) --xen argument, related to the daemonrc file and the do_save_setup and do_load_setup functions, a different vulnerability than CVE-2011-1760.
EPSS
6.6 Medium
CVSS2