Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2011-4127

Опубликовано: 22 дек. 2011
Источник: redhat
CVSS2: 7.4
EPSS Низкий

Уязвимость обхода ограничений операций чтения и записи на диске в ядре Linux через неправильное ограничение вызовов SG_IO ioctl

Описание

Обнаружена уязвимость в ядре Linux, связанная с неправильным ограничением вызовов SG_IO ioctl. Это позволяет локальным пользователям обойти предполагаемые ограничения на операции чтения и записи на диске, отправляя SCSI-команды на (1) блочное устройство раздела или (2) том LVM.

Заявление

Данная проблема затрагивает ядро Linux, поставляемое с Red Hat Enterprise Linux 4, 5, 6 и Red Hat Enterprise MRG. Проблема была устранена в Red Hat Enterprise Linux 5, 6 и Red Hat Enterprise MRG через следующие обновления безопасности:

Red Hat Enterprise Linux 4 находится на этапе Production 3 жизненного цикла поддержки (подробнее), поэтому исправление этой проблемы не планируется включать в будущие обновления.

Затронутые версии ПО

  • Linux kernel до версии 3.2.2

Тип уязвимости

Обход ограничений доступа к диску

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4kernelAffected
Red Hat Enterprise Linux Extended Update Support 6.2kernelAffected
Red Hat Enterprise Linux 5kernelFixedRHSA-2012:010709.02.2012
Red Hat Enterprise Linux 5.6 EUS - Server OnlykernelFixedRHSA-2012:035806.03.2012
Red Hat Enterprise Linux 6kernelFixedRHSA-2011:184922.12.2011
Red Hat Enterprise MRG 2kernel-rtFixedRHSA-2012:033323.02.2012
RHEV 3.X Hypervisor and Agents for RHEL-6rhev-hypervisor6FixedRHSA-2011:185022.12.2011

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-284
https://bugzilla.redhat.com/show_bug.cgi?id=752375kernel: possible privilege escalation via SG_IO ioctl

EPSS

Процентиль: 13%
0.00044
Низкий

7.4 High

CVSS2

Связанные уязвимости

ubuntu
около 13 лет назад

The Linux kernel before 3.2.2 does not properly restrict SG_IO ioctl calls, which allows local users to bypass intended restrictions on disk read and write operations by sending a SCSI command to (1) a partition block device or (2) an LVM volume.

nvd
около 13 лет назад

The Linux kernel before 3.2.2 does not properly restrict SG_IO ioctl calls, which allows local users to bypass intended restrictions on disk read and write operations by sending a SCSI command to (1) a partition block device or (2) an LVM volume.

debian
около 13 лет назад

The Linux kernel before 3.2.2 does not properly restrict SG_IO ioctl c ...

github
около 3 лет назад

The Linux kernel before 3.2.2 does not properly restrict SG_IO ioctl calls, which allows local users to bypass intended restrictions on disk read and write operations by sending a SCSI command to (1) a partition block device or (2) an LVM volume.

oracle-oval
больше 13 лет назад

ELSA-2011-1849: kernel security and bug fix update (IMPORTANT)

EPSS

Процентиль: 13%
0.00044
Низкий

7.4 High

CVSS2