Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4077

Опубликовано: 08 апр. 2011
Источник: redhat
CVSS2: 6.2

Уязвимость переполнения буфера в функции "xfs_readlink" из файла "fs/xfs/xfs_vnodeops.c" в XFS ядра Linux, позволяющая вызвать отказ в обслуживании (DoS) или выполнить произвольный код через XFS-образ с символьной ссылкой длинного пути

Описание

Обнаружена уязвимость переполнения буфера в функции xfs_readlink из файла fs/xfs/xfs_vnodeops.c в реализации файловой системы XFS в ядре Linux, когда опция CONFIG_XFS_DEBUG отключена. Локальные пользователи могут вызвать отказ в обслуживании (повреждение памяти и аварийное завершение работы системы) и, возможно, выполнить произвольный код через XFS-образ, содержащий символьную ссылку с длинным именем пути.

Заявление

Данная проблема не затрагивает версии ядра Linux, поставляемые с Red Hat Enterprise Linux 4, так как в них отсутствует поддержка файловой системы XFS. Проблема была устранена в Red Hat Enterprise Linux 5, 6 и Red Hat Enterprise MRG через следующие обновления безопасности:

Затронутые версии ПО

  • Ядро Linux версии 2.6 с поддержкой XFS

Тип уязвимости

  • Переполнение буфера
  • Повреждение памяти
  • Аварийное завершение работы (приложения)
  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelNot affected
Red Hat Enterprise Linux Extended Update Support 6.2kernelAffected
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:000710.01.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2012:035006.03.2012
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:033323.02.2012

Показывать по

Дополнительная информация

Статус:

Moderate
https://bugzilla.redhat.com/show_bug.cgi?id=749156kernel: xfs: potential buffer overflow in xfs_readlink()

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 13 лет назад

Buffer overflow in the xfs_readlink function in fs/xfs/xfs_vnodeops.c in XFS in the Linux kernel 2.6, when CONFIG_XFS_DEBUG is disabled, allows local users to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via an XFS image containing a symbolic link with a long pathname.

nvd
больше 13 лет назад

Buffer overflow in the xfs_readlink function in fs/xfs/xfs_vnodeops.c in XFS in the Linux kernel 2.6, when CONFIG_XFS_DEBUG is disabled, allows local users to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via an XFS image containing a symbolic link with a long pathname.

debian
больше 13 лет назад

Buffer overflow in the xfs_readlink function in fs/xfs/xfs_vnodeops.c ...

github
около 3 лет назад

Buffer overflow in the xfs_readlink function in fs/xfs/xfs_vnodeops.c in XFS in the Linux kernel 2.6, when CONFIG_XFS_DEBUG is disabled, allows local users to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via an XFS image containing a symbolic link with a long pathname.

oracle-oval
больше 13 лет назад

ELSA-2012-2003: Unbreakable Enterprise kernel security and bug fix update (IMPORTANT)

6.2 Medium

CVSS2